Enterprise AV Home WiFi Mobile Wifi Support

Rådgivnings-ID: NETGEAR-PVA-2015-001
CVE: Inte tillgänglig ännu (MITRE har informerats)
Datum för uppdaterad rapport: 2015-03-24
Status: Väntande granskning
Revision: 2


Översikt
En säkerhetsforskare avslöjade en säkerhetsrisk som påverkar flera trådlösa NETGEAR-routrar. Säkerhetsrisken uppstår när fjärrhanteringen är aktiverad. 

Samtliga NETGEAR-routrar levereras med avaktiverad fjärrhantering som standardinställning.  Säkerhetsrisken kan utnyttjas till att hämta information från enheten genom att skicka en begäran som inte kräver autentisering. Den information som kan avslöjas innefattar administratörslösenordet, serienumret för enheten, information om det trådlösa nätverket, inklusive lösenordet och information om anslutna klienter. Om du vill ha mer information om den här säkerhetsrisken besöker du http://seclists.org/fulldisclosure/2015/Feb/56

 

Produkter som berörs

  • AC1450
  • C6300
  • D500
  • D1500
  • D3600
  • D6000
  • D6100
  • D6200
  • D6200B
  • D6300B
  • D6300
  • DGN1000v3
  • DGN2200v1
  • DGN2200v3
  • DGN2200V4
  • DGN2200Bv3
  • DGN2200Bv4
  • DGND3700v1
  • DGND3700v2
  • DGND3700Bv2
  • JNR1010v1
  • JNR1010v2
  • JNR3300
  • JR6100
  • JR6150
  • JWNR2000v5
  • R2000
  • R6050
  • R6100
  • R6200
  • R6200v2
  • R6220
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R7000
  • R7900
  • R7500
  • R8000
  • WGR614v10
  • WNR1000v2
  • WNR1000v3
  • WNR1000v4
  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • WNR2200
  • WNR2500
  • WNR3500Lv2
  • WNDR3400v2
  • WNDR3400v3
  • WNDR3700v3
  • WNDR3700v4
  • WNDR3700v5
  • WNDR4300
  • WNDR4300v2
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4500v3

 

Rekommendationer:

  1. Se till att de här inställningarna är aktiva:
    • WiFi-säkerheten ska vara PÅ så att obehöriga enheter hindras från att ansluta till nätverket. Det är PÅ som standard för våra routrar och gatewayer.
    • Fjärrhanteringen ska vara AV så att obehöriga enheter hindras från att komma åt nätverket från WAN-nätverket. Som standard är fjärrhanteringen AV. 
  2. Leta efter ett e-postmeddelande från NETGEAR med information om publiceringen av ny firmware som löser det här problemet.  Om du inte har registrerat enheten än så att du får meddelanden kan du göra det på https://my.netgear.com/registration/login.aspx

Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.

När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.

Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear

Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com

För alla andra frågor kan du besöka http://www.netgear.com/about/security/.

E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre. 

Last Updated:10/17/2025 | Article ID: 27253

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email