NETGEAR känner till det säkerhetsproblem som kan orsaka exponering av lösenord för webbgränssnittsinloggning medan funktionen för lösenordsåterställning är avaktiverad. Det här problemet uppstår när en angripare kan komma åt det interna nätverket eller när fjärrhantering har aktiverats på routern. Fjärrhantering är avaktiverat som standard. Användare kan aktivera fjärrhantering via avancerade inställningar.
Firmwarekorrigeringar är för närvarande tillgängliga för följande berörda enheter. Om du vill hämta den firmwareversion som åtgärdar problemet vid lösenordåterställning klickar du på länken för din modell och går till sidan för firmwareversionen för anvisningar:
- R8500
- R8300
- R7000
- R6400
- R7300DST
- R7100LG
- R6300v2
- WNDR3400v3
- WNR3500Lv2
- R6250
- R6700
- R6900
- R8000
- R7900
- WNDR4500v2
- R6200v2
- WNDR3400v2
- D6220
- D6400
NETGEAR har också ge ut firmware som korrigerar som åtgärdar problemet som uppstår vid återställning av webblösenord för följande kabelmodemrouter:
- C6300
För kabelprodukter, som C6300, kommer din internetleverantör att tillhandahålla ny firmware efter att NETGEAR har gett ut den till dem. Firmware-korrigeringen, firmware-version 2.01.18, för C6300-enheten har tillhandahållits till alla tjänsteleverantörer. Tills din tjänsteleverantör tillhandahåller firmware-korrigeringen till dig rekommenderar NETGEAR att du använder den provisoriska lösningen som beskrivs i den här artikeln. Om du vill se den nuvarande firmware-versionen för din C6300-enhet kan du gå till följande artikel i kunskapsbasen och följa anvisningarna: Hur kan jag se vilken firmware-version jag har för mitt kabelmodem eller modemrouter?.
NETGEAR har testat följande enheter och bekräftat att de inte påverkas av problemet vid återställning av webblösenord:
- V6510
För följande berörda produkter rekommenderar NETGEAR den provisoriska procedur som beskrivs i den här artikeln.
Routermodell och firmwareversion:
- R6200 v1.0.1.56_1.0.43
- R6300 v1.0.2.78_1.0.58
- VEGN2610 v1.0.0.14_1.0.12
- AC1450 v1.0.0.34_10.0.16
- WNR1000v3 v1.0.2.68_60.0.93
- WNDR3700v3 v1.0.0.38_1.0.31
- WNDR4000 v1.0.2.4_9.1.86
- WNDR4500 v1.0.1.40_1.0.68
DSL Gateway-modell och firmwareversion:
- D6300 v1.0.0.96
- D6300B v1.0.0.40
- DGN2200Bv4 v1.0.0.68
- DGN2200v4 v1.0.0.76
Om det inte finns någon firmwarekorrigering för den berörda produkten rekommenderar NETGEAR följande provisoriska lösning för att avhjälpa problemet:
- Aktivera funktionen för lösenordsåterställning manuellt på enheten.
Mer information finns i Konfigurera återställning av administrativt lösenord för router. - Se till att fjärrhantering är avaktiverat.
Fjärrhantering är avaktiverat som standard. Mer information finns i användarmanualen för produkten, som finns på http://www.netgear.com/support/.
Risken för exponering av lösenord kvarstår om du inte slutför båda stegen. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att följa rekommendationerna i detta meddelande.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.