Компании NETGEAR известно о проблеме безопасности, которая может привести к раскрытию паролей для входа в веб-интерфейс при отключении функции восстановления пароля. Уязвимость возникает, если злоумышленник получает доступ к внутренней сети или если на роутере включена функция удаленного управления. По умолчанию функция удаленного управления выключена; пользователи могут включить удаленное управление на странице дополнительных настроек.
В настоящее время доступны исправления микрокода для перечисленных ниже устройств, подверженных вышеуказанной уязвимости. Чтобы загрузить версию микрокода, в которой устранена уязвимость, связанная с восстановлением пароля, перейдите по ссылке для своей модели на страницу этой версии микрокода для получения инструкций:
В компании NETGEAR представленные ниже устройства были протестированы, и было подтверждено, что они не подвержены уязвимости, связанной с восстановлением пароля для входа в веб-интерфейс:
- DGN2200v4
- V6510
Компания NETGEAR рекомендует использовать процедуру, описанную ниже в настоящей статье, для следующих продуктов, подверженных вышеуказанной уязвимости.
Модели роутеров и версии микрокода:
- R6200 v1.0.1.56_1.0.43
- R6200v2 v1.0.3.8_10.1.6
- R6250 v1.0.4.2_10.1.10
- R6300 v1.0.2.78_1.0.58
- R6700 v1.0.0.26_10.0.26
- R6900 v1.0.0.4_1.0.10
- R7900 v1.0.1.4_10.0.12
- R8000 v1.0.3.4_1.1.2
- VEGN2610 v1.0.0.36
- AC1450 v1.0.0.34_10.0.16
- WNR1000v3 v1.0.2.68_60.0.93
- WNDR3400v2 v1.0.0.48_1.0.75
- WNDR3400v3 v1.0.1.4_1.0.52
- WNR3500Lv2 v1.2.0.34_40.0.75
- WNDR3700v3 v1.0.0.40_1.0.32
- WNDR4000 v1.0.2.4_9.1.86
- WNDR4500 v1.0.1.44_1.0.73
- WNDR4500v2 v1.0.0.60_1.0.38
Модели кабельных шлюзов и версии микрокода:
- C6300 v2.01.14
Модели модемов-роутеров DSL и версии микрокода:
- D6400 v1.0.0.44
- D6220 v1.0.0.12
- D6300 v1.0.0.96
- D6300B v1.0.0.40
- DGN2200Bv4 v1.0.0.68
Если для вашего устройства с указанной неполадкой нет обновления с соответствующим исправлением микрокода, то для устранения этой уязвимости компания NETGEAR настоятельно рекомендует выполнить следующие действия:
- Вручную включите функцию восстановления пароля на устройстве.
Дополнительная информация представлена на странице Настройка восстановления пароля администратора роутера. - Отключите функцию удаленного управления.
По умолчанию функция удаленного управления отключена. Для получения дополнительной информации см. руководство пользователя данного продукта, размещенное на веб-странице по адресу: http://www.netgear.com/support/
Риск раскрытия пароля сохраняется, если вы не выполните оба шага. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.
Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Если у вас возникли какие-либо проблемы безопасности, вы можете обратиться к нам по адресу security@netgear.com