NETGEAR Produktsicherheitsberatung: ReadySHARE

Häufig gestellte Fragen

Was ist die ReadySHARE-Sicherheitslücke und wie wirkt sie sich auf meinen Router aus?
Beim Ausführen der NETGEAR ReadySHARE-Druckfunktion ist eine Desktop‑Anwendung erforderlich, um die Kommunikation zwischen PC und USB‑Drucker zu verwalten. Kürzlich wurde ein bösartiger Angriff entdeckt, der über diese Kommunikationsverbindung ausgeführt werden kann und zu einem Speicherüberlauf auf dem Router und damit zu einem Absturz des Routers führen kann.

Wie wird dieser Angriff ausgeführt?
Dieser Angriff kann nur aus dem lokalen Netzwerk heraus und nicht aus dem Internet per Fernzugriff ausgeführt werden. Ein Angreifer muss zuerst über eine WLAN‑Verbindung oder über ein Ethernet‑Kabel zum Router auf Ihr Netzwerk zugreifen.

Wie kann ich diesen Angriff verhindern?
Der erste Schritt jeder Sicherheitsmaßnahme besteht darin, unbefugten Zugriff auf Ihr Netzwerk zu verhindern. Standardmäßig sind NETGEAR Router mit einer zufälligen SSID und einem zufälligen Passwort vorkonfiguriert. Es wird empfohlen, die SSID und das Passwort sowie das Administratorpasswort für die GUI‑Seiten der Routereinstellungen zu ändern. Sie können unbefugte Geräte auch über die NETGEAR Genie App oder die Desktop‑Anwendung blockieren, indem Sie mit der rechten Maustaste auf das unbefugte Gerät in der Netzwerk‑Karte klicken.

Sind meine Daten sicher?
Ja. Ihre Daten und Ihr Internetverkehr bleiben bei diesem Angriff vertraulich. Die exponierte Kommunikationsverbindung ist auf das Einrichten der USB‑Funktion beschränkt. Da der Angriff jedoch im lokalen Netzwerk ausgeführt werden muss, hat der Angreifer zu diesem Zeitpunkt möglicherweise bereits auf andere Weise auf Ihre persönlichen Daten zugegriffen (z. B. über Standard‑Netzwerkverbindungen zu anderen Computern im selben Netzwerk). Befolgen Sie daher immer die oben genannten empfohlenen Vorsichtsmaßnahmen und gewähren Sie nur autorisierten Benutzern Zugriff auf Ihr Netzwerk.

Welche Maßnahmen hat NETGEAR ergriffen?
NETGEAR nimmt die Sicherheit seiner Kunden sehr ernst und aktualisiert die Firmware proaktiv, um potenzielle Sicherheitslücken zu beheben. Ab Juli werden wir Firmware veröffentlichen, die dieses Problem behebt. Über die NETGEAR Genie App oder die Desktop‑Anwendung können Sie sich über neue Firmware‑Veröffentlichungen informieren. NETGEAR wird Sie außerdem beim Veröffentlichen neuer Firmware aktiv per E‑Mail kontaktieren. Unser Ziel ist es, für die meisten betroffenen Produkte eine Korrektur bereitzustellen.

Wo finde ich die NETGEAR Genie App?
Sie können die NETGEAR Genie App unter www.netgear.com/home/discover/apps/genie.aspx herunterladen.

Gibt es derzeit einen Workaround?
Nein. Es gibt keinen Workaround.

Ist mein Router angreifbar, wenn ich Besuchern erlaube, sich mit meinem Gastnetzwerk zu verbinden?
Nein. Ihr Router ist sicher, selbst wenn Geräte mit dem Gastnetzwerk verbunden sind. Der einzige Zugriff, den das Gastnetzwerk bietet, ist auf das WAN (Internet). Das Gastnetzwerk beschränkt den Zugriff auf das LAN. Dieser Angriff kann nur innerhalb des LAN ausgeführt werden.


Ist mein Router betroffen?
Wenn Ihr Router die ReadySHARE‑Druckfunktion unterstützt, ist er betroffen. Nachfolgend finden Sie eine Liste der betroffenen Modelle:

Produkt

Status

D3600

Nicht angreifbar

D6000

Nicht angreifbar

D6200/B v1

Nicht angreifbar

D6300

Behoben

D6400

Nicht angreifbar

DEVG2020

EOL, keine Korrektur geplant

DGND4000

EOL, keine Korrektur geplant

EX6200

Behoben

EX7000

Behoben

JNR3210

EOL, keine Korrektur geplant

JR6150/ R6050

Behoben

LG2200D-1USNAS

EOL, keine Korrektur geplant

MVBR1210C-1BMCNS

EOL, keine Korrektur geplant

PR2000

Behoben

R6100

Behoben

R6200

EOL, keine Korrektur geplant

R6200v2

Behoben

R6220

Nicht angreifbar

R6250

Behoben

R6300

Behoben

R6300v2

Behoben

R6700

Behoben

R6900

Behoben

R7000

Behoben

R7500

Behoben

R7900

Behoben

R8000

Behoben

WN2500RP

Nicht angreifbar

WNDR3700v4

Nicht angreifbar

WNDR3700v5

Nicht angreifbar

WNDR4300

EOL, keine Korrektur geplant

WNDR4300v2

Nicht angreifbar

WNDR4500v1

EOL, keine Korrektur geplant

WNDR4500v2

Behoben

WNDR4500v3

Nicht angreifbar

WNDR4700

EOL, keine Korrektur geplant

XAU2511

EOL, keine Korrektur geplant

Wenn Sie Sicherheitsbedenken haben, senden Sie bitte eine E‑Mail an security@netgear.com, um uns zu kontaktieren.