NETGEAR är medvetna om att autentisering i efterhand av införda kommandon kan medföra viss sårbarhet på vissa routrar och modemroutrar.
NETGEAR rekommenderar att du laddar ned senaste firmware så snart som möjligt. För närvarande finns det Firmware-korrigeringar tillgängliga för följande berörda produkter:
- D8500 med firmware-version 1.0.3.28 och tidigare
- R6400 med firmware-version 1.0.1.22 och tidigare
- R6400v2 har firmware-version 1.0.2.18 och tidigare
- R8300 med firmware-version 1.0.2.94 och tidigare
- R8500 med firmware-version 1.0.2.94 och tidigare
Så här gör du för att ladda ned den senaste firmware-versionen för din NETGEAR-produkt:
- Gå till NETGEARs Support.
- Börja skriva ditt modellnummer i sökfältet och välj sedan din modell från listrutan så snart som den dyker upp.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller välj en produktkategori för att söka efter din produktmodell. - Klicka på Nedladdningar.
- Under Aktuella versioner väljer du nedladdningen vars rubrik börjar med Firmware-version.
- Klicka på Versionsinformation.
- Följ anvisningarna i firmware-versionsinformationen för att ladda ned och installera den nya firmware-versionen.
För närvarande finns det ingen firmware-korrigering tillgänglig för följande berörda produkter:
- R6100 med firmware-version 1.0.1.12 och tidigare
Tills en firmware-korrigering är tillgänglig för din produkt rekommenderar NETGEAR att du följer den här lösningen.
Avaktivera fjärrhantering:
- På en dator som är en del av ditt hemnätverk skriver du http://www.routerlogin.net i webbläsarens adressfält och trycker på Retur.
- Ange ditt administratörsanvändarnamn och lösenord och klicka på OK.
Om du aldrig har ändrat ditt användarnamn och lösenord efter att du konfigurerat routern är användarnamnet admin och lösenordet password. - Klicka på Avancerat > Fjärrhantering.
- Om kryssrutan för Aktivera fjärrhantering har valts avmarkerar du den.
- Om fjärrhantering har aktiverats klickar du på Tillämpa för att spara dina ändringar.
Annars klickar du på Avbryt.
NETGEAR kommer att uppdatera den här kunskapsbasen i takt med att mer information blir tillgänglig.
Friskrivning
Risken för sårbarhet vid införande av kommandon kvarstår om du inte slutför alla de rekommenderade stegen. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att följa rekommendationerna i det här meddelandet.
Tackmeddelanden
Tack till Martin Rakhmanov på Trustwave som rapporterade det här säkerhetsproblemet.
Vektor för Common Vulnerability Scoring System
CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Kontakt
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
Revisionshistorik
2017-08-18: Meddelande publicerat
2017-08-31: Ändrat senaste berörda firmware-version för R6400v2 från 1.0.2.32 till 1.0.2.18.