Enterprise AV Home WiFi Mobile Wifi Support

Det här säkerhetstipset tar upp följande CVE-sårbarheter: CVE-2017-6077 och CVE-2017-6334. Den här rådgivningen tar upp följande NETGEAR PSV-nummer: PSV-2017-0739, PSV-2017-0740 och PSV-2017-0745.

NETGEAR känner till två relaterade säkerhetsproblem som kan möjliggöra att en fjärransluten angripare får åtkomst till en modemrouter.

Fjärrstyrt verkställande av kommandon

Den första av dessa sårbarheter, CVE-2017-6077, gör att en angripare kan ta över modemroutern och utföra kommandon på den. Den här sårbarheten kan uppstå under något av följande förhållanden:

  1. En angripare har tillgång till det interna nätverket och vet routerns administratörslösenord.
  2. Fjärrhanteringen har aktiverats på modemroutern och administratörslösenordet är inställt på standardvärdet.

Fjärrhantering är avstängt som standard, så för att routern ska vara sårbar på det här sättet måste en användare ha satt på fjärrhantering via de avancerade inställningarna och inte ändrat på administratörslösenordet för modemroutern. Annars måste angriparen ha tillgång till det lokala nätverket.

Följande enhet har testats och visat sig vara sårbara för problem med fjärrstyrt verkställande av kommandon:

  • DGN2200v1

En oberoende säkerhetsforskare rapporterade att DGN2200-versionerna 2, 3 och 4 också var sårbara. NETGEAR skickade däremot inte DGN2200v2. NETGEAR har testat båda de andra produkterna och bekräftat att de inte är sårbara.

NETGEAR planerar att ge ut firmware-uppdateringar som korrigerar sårbarheten för fjärrstyrt verkställande av kommandon. Oavsett om din produkt berörs av det här säkerhetsproblemet rekommenderar NETGEAR att du följer den provisoriska lösningen i den här artikeln.

CSRF (Cross-Site Request Forgery)

Den andra rapporterade sårbarheten, CVE-2017-6334, möjliggör för en angripare att använda CSRF för att få behörighet som administratör och utföra kommandon på modemroutern, genom att först utnyttja sårbarheten för fjärrstyrt verkställande av kommandon.

Sårbarheten kan utnyttjas av en angripare på ditt lokala nätverk. En angripare på det lokala nätverket (LAN) kan utnyttja sårbarheten genom att lura en inloggad användare att besöka en skadlig webbplats eller att använda ett skadligt program. En angripare på gästnätverket (WAN) kan bara utnyttja sårbarheten om administratörslösenord är inställt på standardvärdet.

Följande enhet har testats och visat sig vara sårbar för det här CSRF-problemet:

  • DGN2200v1

En oberoende säkerhetsforskare rapporterade att DGN2200-versionerna 1, 2, 3 och 4 är sårbara för den här sortens CSRF-attack. NETGEAR skickade däremot inte DGN2200v2. NETGEAR har testat båda de andra produkterna och bekräftat att de inte är sårbara.

NETGEAR planerar att ge firmware-uppdateringar som korrigerar sårbarheten för CSRF. Oavsett om din produkt berörs av det här säkerhetsproblemet rekommenderar NETGEAR att du följer den provisoriska lösningen i den här artikeln.

Provisorisk lösning

NETGEAR rekommenderar starkt att alla användare ändrar administratörslösenordet för deras modemrouter så att det inte längre är standardlösenordet. Om du ändrar ditt administratörslösenord från standardlösenordet är modemroutern skyddad från sårbarheten för fjärrstyrt verkställande av kommandon och sårbarheten mot CSRF. Det är även en bra säkerhetsåtgärd att ändra ditt administratörslösenord.

Mer information om hur du ändrar ditt lösenord finns i följande dokument:

NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att ändra administratörslösenord i enlighet med rekommendationen i detta meddelande.

NETGEAR kommer att uppdatera denna kunskapsbas i takt med att mer information blir tillgänglig.


Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.

När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.

Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear

Om du är NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com

För alla andra frågor kan du besöka http://www.netgear.com/about/security/.

E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre. 

Last Updated:07/07/2025 | Article ID: 000037343

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email