Rådgivnings-ID: NETGEAR-PVA-2015-001
CVE: Inte tillgänglig ännu (MITRE har informerats)
Datum för uppdaterad rapport: 2015-03-24
Status: Väntande granskning
Revision: 2
Översikt
En säkerhetsforskare avslöjade en säkerhetsrisk som påverkar flera trådlösa NETGEAR-routrar. Säkerhetsrisken uppstår när fjärrhanteringen är aktiverad.
Samtliga NETGEAR-routrar levereras med avaktiverad fjärrhantering som standardinställning. Säkerhetsrisken kan utnyttjas till att hämta information från enheten genom att skicka en begäran som inte kräver autentisering. Den information som kan avslöjas innefattar administratörslösenordet, serienumret för enheten, information om det trådlösa nätverket, inklusive lösenordet och information om anslutna klienter. Om du vill ha mer information om den här säkerhetsrisken besöker du http://seclists.org/fulldisclosure/2015/Feb/56
Produkter som berörs
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Rekommendationer:
- Se till att de här inställningarna är aktiva:
- WiFi-säkerheten ska vara PÅ så att obehöriga enheter hindras från att ansluta till nätverket. Det är PÅ som standard för våra routrar och gatewayer.
- Fjärrhanteringen ska vara AV så att obehöriga enheter hindras från att komma åt nätverket från WAN-nätverket. Som standard är fjärrhanteringen AV.
- Leta efter ett e-postmeddelande från NETGEAR med information om publiceringen av ny firmware som löser det här problemet. Om du inte har registrerat enheten än så att du får meddelanden kan du göra det på https://my.netgear.com/registration/login.aspx
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.