企业 AV 家用WiFi 支持
2 people found this helpful in last 30 days

NETGEAR 发现在禁用密码恢复功能的情况下存在暴露 web GUI 登录密码的安全问题。 当攻击者可以访问内部网络或路由器上启用了远程管理时,就会出现此漏洞。 远程管理功能默认关闭;用户可以通过高级设置打开远程管理。

以下受影响设备现在可进行固件修复。 如需下载修复了密码恢复漏洞的固件版本,请单击您机型的链接,然后访问固件版本页面查看说明:

NETGEAR 还发布了修复以下有线调制解调路由器的网页密码恢复漏洞的固件:

  • C6300

有线产品的固件由网络服务提供商进行管理和发布。 修复 C6300 的固件版本 2.01.18,已经发布给所有服务提供商。 在服务提供商将固件发布给您之前,NETGEAR 强烈建议您按照本文的处理程序进行操作。 如需查看您 C6300 产品的当前固件版本,请查看以下知识库文章并按说明操作:如何查看有线调制解调器或调制解调路由器的固件版本?

NETGEAR 对以下设备进行了测试,并确认这些设备受网页密码恢复漏洞影响:

  • V6510

对于以下受影响设备,NETGEAR 建议按此文章中说明的处理程序进行操作。

路由器型号和固件版本:

  • R6200 v1.0.1.56_1.0.43
  • R6300 v1.0.2.78_1.0.58
  • VEGN2610 v1.0.0.14_1.0.12
  • AC1450 v1.0.0.34_10.0.16
  • WNR1000v3 v1.0.2.68_60.0.93
  • WNDR3700v3 v1.0.0.38_1.0.31
  • WNDR4000 v1.0.2.4_9.1.86
  • WNDR4500 v1.0.1.40_1.0.68

DSL 网关型号和固件版本:

  • D6300 v1.0.0.96
  • D6300B v1.0.0.40
  • DGN2200Bv4 v1.0.0.68
  • DGN2200v4 v1.0.0.76

如您的受影响产品尚无可用的固件修复版本,NETGEAR 强烈建议您按照以下处理程序操作,以修复漏洞:

  1. 在您的设备上手动启用密码恢复功能。
    如需更多信息,请访问配置路由器管理密码恢复
  2. 确保已禁用远程管理。
    默认禁用远程管理。 有关更多信息,请参阅 http://www.netgear.com/support/ 处的产品用户手册。

如果您未完成这两个步骤,则仍然可能存在密码暴露风险。 如因未按照此通知的建议操作造成的任何后果,NETGEAR 概不负责。


我们非常欢迎您向我们提出任何安全问题,并对此高度重视。 NETGEAR 持续监控已知和未知威胁。 积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。

NETGEAR 的使命是成为创新互联世界的领导者。 为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。

如需报告安全漏洞,请访问 https://bugcrowd.com/netgear。 

如果您是 NETGEAR 用户,且需要安全方面的支持,您可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。

其他问题,请访问 http://www.netgear.com/about/security/

电子邮箱 security@netgear.com 将不再接收信息,NETGEAR 也不会再对其进行主动监控。 

最近更新时间:07/07/2025 | 文章 ID: 30632

本文适用于:

最近查看的文章

    阅读本文的其他语言版本:

    阅读本文的其他语言版本:

    我们的团队随时为您提供帮助!

    电话
    聊天
    电子邮件