Det här säkerhetstipset tar upp följande CVE-sårbarheter: CVE-2017-6077 och CVE-2017-6334. Den här rådgivningen tar upp följande NETGEAR PSV-nummer: PSV-2017-0739, PSV-2017-0740 och PSV-2017-0745.
NETGEAR känner till två relaterade säkerhetsproblem som kan möjliggöra att en fjärransluten angripare får åtkomst till en modemrouter.
Fjärrstyrt verkställande av kommandon
Den första av dessa sårbarheter, CVE-2017-6077, gör att en angripare kan ta över modemroutern och utföra kommandon på den. Den här sårbarheten kan uppstå under något av följande förhållanden:
- En angripare har tillgång till det interna nätverket och vet routerns administratörslösenord.
- Fjärrhanteringen har aktiverats på modemroutern och administratörslösenordet är inställt på standardvärdet.
Fjärrhantering är avstängt som standard, så för att routern ska vara sårbar på det här sättet måste en användare ha satt på fjärrhantering via de avancerade inställningarna och inte ändrat på administratörslösenordet för modemroutern. Annars måste angriparen ha tillgång till det lokala nätverket.
Följande enhet har testats och visat sig vara sårbara för problem med fjärrstyrt verkställande av kommandon:
- DGN2200v1
En oberoende säkerhetsforskare rapporterade att DGN2200-versionerna 2, 3 och 4 också var sårbara. NETGEAR skickade däremot inte DGN2200v2. NETGEAR har testat båda de andra produkterna och bekräftat att de inte är sårbara.
NETGEAR planerar att ge ut firmware-uppdateringar som korrigerar sårbarheten för fjärrstyrt verkställande av kommandon. Oavsett om din produkt berörs av det här säkerhetsproblemet rekommenderar NETGEAR att du följer den provisoriska lösningen i den här artikeln.
CSRF (Cross-Site Request Forgery)
Den andra rapporterade sårbarheten, CVE-2017-6334, möjliggör för en angripare att använda CSRF för att få behörighet som administratör och utföra kommandon på modemroutern, genom att först utnyttja sårbarheten för fjärrstyrt verkställande av kommandon.
Sårbarheten kan utnyttjas av en angripare på ditt lokala nätverk. En angripare på det lokala nätverket (LAN) kan utnyttja sårbarheten genom att lura en inloggad användare att besöka en skadlig webbplats eller att använda ett skadligt program. En angripare på gästnätverket (WAN) kan bara utnyttja sårbarheten om administratörslösenord är inställt på standardvärdet.
Följande enhet har testats och visat sig vara sårbar för det här CSRF-problemet:
- DGN2200v1
En oberoende säkerhetsforskare rapporterade att DGN2200-versionerna 1, 2, 3 och 4 är sårbara för den här sortens CSRF-attack. NETGEAR skickade däremot inte DGN2200v2. NETGEAR har testat båda de andra produkterna och bekräftat att de inte är sårbara.
NETGEAR planerar att ge firmware-uppdateringar som korrigerar sårbarheten för CSRF. Oavsett om din produkt berörs av det här säkerhetsproblemet rekommenderar NETGEAR att du följer den provisoriska lösningen i den här artikeln.
Provisorisk lösning
NETGEAR rekommenderar starkt att alla användare ändrar administratörslösenordet för deras modemrouter så att det inte längre är standardlösenordet. Om du ändrar ditt administratörslösenord från standardlösenordet är modemroutern skyddad från sårbarheten för fjärrstyrt verkställande av kommandon och sårbarheten mot CSRF. Det är även en bra säkerhetsåtgärd att ändra ditt administratörslösenord.
Mer information om hur du ändrar ditt lösenord finns i följande dokument:
- DGN2200v1: Användarhandbok för N300 trådlös ADSL2+-modemrouter DGN2200 på sidan 27
- DGN2200v3 och DGN2200v4: Hur ändrar jag administratörslösenordet på NETGEAR-routern?
NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att ändra administratörslösenord i enlighet med rekommendationen i detta meddelande.
NETGEAR kommer att uppdatera denna kunskapsbas i takt med att mer information blir tillgänglig.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.