Enterprise AV Home WiFi Mobile Wifi Support

Компании NETGEAR известно о проблеме безопасности, которая может привести к раскрытию паролей для входа в веб-интерфейс при отключении функции восстановления пароля. Уязвимость возникает, если злоумышленник получает доступ к внутренней сети или если на роутере включена функция удаленного управления. По умолчанию функция удаленного управления выключена; пользователи могут включить удаленное управление на странице дополнительных настроек.

В настоящее время доступны исправления микрокода для перечисленных ниже устройств, подверженных вышеуказанной уязвимости. Чтобы загрузить версию микрокода, в которой устранена уязвимость, связанная с восстановлением пароля, перейдите по ссылке для своей модели на страницу этой версии микрокода для получения инструкций:

В компании NETGEAR представленные ниже устройства были протестированы, и было подтверждено, что они не подвержены уязвимости, связанной с восстановлением пароля для входа в веб-интерфейс:

  • DGN2200v4
  • V6510

Компания NETGEAR рекомендует использовать процедуру, описанную ниже в настоящей статье, для следующих продуктов, подверженных вышеуказанной уязвимости.

Модели роутеров и версии микрокода:

  • R6200 v1.0.1.56_1.0.43
  • R6200v2 v1.0.3.8_10.1.6
  • R6250 v1.0.4.2_10.1.10
  • R6300 v1.0.2.78_1.0.58
  • R6700 v1.0.0.26_10.0.26
  • R6900 v1.0.0.4_1.0.10
  • R7900 v1.0.1.4_10.0.12
  • R8000 v1.0.3.4_1.1.2
  • VEGN2610 v1.0.0.36
  • AC1450 v1.0.0.34_10.0.16
  • WNR1000v3 v1.0.2.68_60.0.93
  • WNDR3400v2 v1.0.0.48_1.0.75
  • WNDR3400v3 v1.0.1.4_1.0.52
  • WNR3500Lv2 v1.2.0.34_40.0.75
  • WNDR3700v3 v1.0.0.40_1.0.32
  • WNDR4000 v1.0.2.4_9.1.86
  • WNDR4500 v1.0.1.44_1.0.73
  • WNDR4500v2 v1.0.0.60_1.0.38

Модели кабельных шлюзов и версии микрокода:

  • C6300 v2.01.14

Модели модемов-роутеров DSL и версии микрокода:

  • D6400 v1.0.0.44
  • D6220 v1.0.0.12
  • D6300 v1.0.0.96
  • D6300B v1.0.0.40
  • DGN2200Bv4 v1.0.0.68

Если для вашего устройства с указанной неполадкой нет обновления с соответствующим исправлением микрокода, то для устранения этой уязвимости компания NETGEAR настоятельно рекомендует выполнить следующие действия:

  1. Вручную включите функцию восстановления пароля на устройстве.
    Дополнительная информация представлена на странице Настройка восстановления пароля администратора роутера.
  2. Отключите функцию удаленного управления.
    По умолчанию функция удаленного управления отключена. Для получения дополнительной информации см. руководство пользователя данного продукта, размещенное на веб-странице по адресу: http://www.netgear.com/support/

Риск раскрытия пароля сохраняется, если вы не выполните оба шага. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, соблюдая приведенные в данном уведомлении рекомендации.


Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Если у вас возникли какие-либо проблемы безопасности, вы можете обратиться к нам по адресу security@netgear.com

Обновлено:10/17/2025 | Article ID: 30676

Эта статья относится к:

Недавно просмотренные статьи

    Our team is here to help!

    Phone
    Chat
    Email