Enterprise AV Home WiFi Mobile Wifi Support

Toto bezpečnostné upozornenie sa týka nasledujúceho rizika CVE: CVE-2017-5679.

Spoločnosť NETGEAR zaznamenala bezpečnostný problém, ktorý môže umožniť útočníkom odhaliť heslo správcu smerovača využitím nezabezpečenej časovej známky. Toto riziko vzniká iba v prípade, keď má útočník prístup k internej sieti alebo keď je na smerovači povolená vzdialená správa.

Vzdialená správa je predvolene vypnutá. Na to, aby bol smerovač týmto spôsobom ohrozený, musí používateľ v rozšírených nastaveniach vedome zapnúť vzdialenú správu. 

Opravy firmvéru sú dostupné pre nasledujúce ohrozené produkty. Ak chcete prevziať nové vydanie firmvéru, ktorým sa odstráni riziko hesla, kliknite nižšie na odkaz určený pre váš model a navštívte stránku, na ktorej bol vydaný firmvér pre váš model, kde nájdete príslušné pokyny:

Toto riziko sa týka aj nasledujúcich produktov:

  • R6700
  • R6900
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • R8300
  • R8500
  • WNDR3400v3
  • WNR3500Lv2
  • D6220
  • D6400
  • D8500

Spoločnosť NETGEAR má v úmysle pre všetky postihnuté produkty čo najskôr vydať aktualizácie firmvéru, ktorými sa odstráni riziko nezabezpečeného hesla časovej známky.

Kým nebude k dispozícii oprava firmvéru pre váš produkt, spoločnosť NETGEAR odporúča, aby ste sa uistili, že vzdialená správa na vašom smerovači vypnutá. Vzdialená správa je predvolene vypnutá. Viac informácií nájdete v používateľskej príručke k svojmu výrobku, ktorá je dostupná na adrese http://www.netgear.com/support/.

V prípade, že nevykonáte všetky odporúčané kroky stále pretrváva riziko odhalenia hesla. Spoločnosť NETGEAR nenesie zodpovednosť za následky, ktorým bolo možné predísť vykonaním krokov odporúčaných v tomto oznámení.

Spoločnosť NETGEAR bude tento článok vedomostnej databázy aktualizovať s pribúdajúcimi informáciami.

Túto chybu objavil Kevin Chung. Kevin Chung je bezpečnostný technik spoločnosti Canary Connect a autor populárneho systému s otvoreným zdrojovým kódom Capture The Flag (CTFd, https://ctfd.io) určeného na vzdelávanie študentov a odbornú prípravu hakerov. Predtým Kevin pracoval v spoločnosti Bishop Fox, kde vykonával testovanie prienikov. Je absolventom polytechnickej univerzity v New Yorku a nešťastne pomenovaného výskumného prostredia ISIS Laboratory s titulom z informatiky po tom, ako niekoľko rokov viedol podujatie CSAW CTF. Stará sa taktiež aj o technický blog na lokalite https://blog.kchung.co. Môžete ho nájsť aj na lokalite Twitter: https://twitter.com/kchungco.


Vážime si, že nás upozorňujete na problémy so zabezpečením. Spoločnosť NETGEAR nepretržite monitoruje všetky známe aj neznáme hrozby. Vo veciach produktovej podpory koná spoločnosť NETGEAR už zo zásady radšej preventívne než neskoro.

Poslaním spoločnosti NETGEAR je byť inovatívnym lídrom v pripájaní sveta k internetu. Aby sme toto poslanie splnili, usilujeme sa získavať a udržiavať si dôveru tých, ktorí na pripojenie používajú produkty od spoločnosti NETGEAR.

Ak chcete nahlásiť bezpečnostné riziko, navštívte lokalitu https://bugcrowd.com/netgear

Ak ste zákazníkom spoločnosti NETGEAR a máte obavy týkajúce sa bezpečnosti, môžete sa obrátiť na podporu pre zákazníkov spoločnosti NETGEAR na adrese techsupport.security@netgear.com

Všetky ostatné záležitosti nájdete na lokalite http://www.netgear.com/about/security/.

Na e-mailovej adrese security@netgear.com už viac neprijímame správy a aktívne ju nesledujeme. 

 
Last Updated:07/07/2025 | Article ID: 000037029

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email