Enterprise AV Home WiFi Mobile Wifi Support

Det här säkerhetstipset tar upp följande CVE-sårbarhet: CVE-2017-5679.

NETGEAR känner till det säkerhetsproblem som gör att en angripare kan få reda på administratörslösenordet för routern’ genom att utnyttja en osäker tidsstämpel. Det här problemet uppstår endast när en angripare kan komma åt det interna nätverket eller när fjärrhantering har aktiverats på routern.

Fjärrhantering är avstängt som standard, så för att routern ska vara sårbar på det här sättet måste en användare ha satt på fjärrhantering via de avancerade inställningarna. 

Firmware-korrigeringar är tillgängliga för följande berörda produkter. Om du vill ladda ned den firmware-version som åtgärdar problemet med lösenordet klickar du på länken för din modell nedan och går till sidan för firmware-versionen för anvisningar:

Den här sårbarheten berör även följande produkter:

  • R6700
  • R6900
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • R8300
  • R8500
  • WNDR3400v3
  • WNR3500Lv2
  • D6220
  • D6400
  • D8500

NETGEAR planerar att ge ut firmware-uppdateringar som åtgärdar sårbarheten med osäkra lösenord för tidsstämplar för alla produkter som påverkats.

Tills det finns en firmware-korrigering för din produkt rekommenderar NETGEAR att du ser till att fjärrhantering är avstängt på din router. Fjärrhantering är avaktiverat som standard. Mer information finns i användarmanualen för produkten, som finns på http://www.netgear.com/support/.

Risken för exponering av lösenord kvarstår om du inte slutför alla de rekommenderade stegen. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att följa rekommendationerna i detta meddelande.

NETGEAR kommer att uppdatera denna kunskapsbas i takt med att mer information blir tillgänglig.

Den här buggen upptäcktes av Kevin Chung. Kevin Chung är en säkerhetsingenjör som arbetar hos Canary Connect och han har även skapat CTF (Capture the Flag) (https://ctfd.io), ett populärt ramverk med öpen källkod som används för att utbilda elever och träna hackers. Tidigare arbetade Kevin med Bishop Fox som han hjälpte med att utföra penetrationstester. Han tog examen från NYU Poly och dess laboratorium med det olyckliga namnet ISIS Laboratory, där fick han en examen i datavetenskap efter att ha kört sin berömda CSAW CTF i flera år. Han skriver en teknikblog på https://blog.kchung.co. Han finns också på Twitter: https://twitter.com/kchungco.


Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.

När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.

Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear

Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com

För alla andra frågor kan du besöka http://www.netgear.com/about/security/.

E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre. 

 
Last Updated:07/07/2025 | Article ID: 000037029

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email