NETGEAR Produktsicherheitsberatung: ReadySHARE
Häufig gestellte Fragen
Was ist die ReadySHARE-Sicherheitslücke und wie wirkt sie sich auf meinen Router aus?
Beim Ausführen der NETGEAR ReadySHARE-Druckfunktion ist eine Desktop‑Anwendung erforderlich, um die Kommunikation zwischen PC und USB‑Drucker zu verwalten. Kürzlich wurde ein bösartiger Angriff entdeckt, der über diese Kommunikationsverbindung ausgeführt werden kann und zu einem Speicherüberlauf auf dem Router und damit zu einem Absturz des Routers führen kann.
Wie wird dieser Angriff ausgeführt?
Dieser Angriff kann nur aus dem lokalen Netzwerk heraus und nicht aus dem Internet per Fernzugriff ausgeführt werden. Ein Angreifer muss zuerst über eine WLAN‑Verbindung oder über ein Ethernet‑Kabel zum Router auf Ihr Netzwerk zugreifen.
Wie kann ich diesen Angriff verhindern?
Der erste Schritt jeder Sicherheitsmaßnahme besteht darin, unbefugten Zugriff auf Ihr Netzwerk zu verhindern. Standardmäßig sind NETGEAR Router mit einer zufälligen SSID und einem zufälligen Passwort vorkonfiguriert. Es wird empfohlen, die SSID und das Passwort sowie das Administratorpasswort für die GUI‑Seiten der Routereinstellungen zu ändern. Sie können unbefugte Geräte auch über die NETGEAR Genie App oder die Desktop‑Anwendung blockieren, indem Sie mit der rechten Maustaste auf das unbefugte Gerät in der Netzwerk‑Karte klicken.
Sind meine Daten sicher?
Ja. Ihre Daten und Ihr Internetverkehr bleiben bei diesem Angriff vertraulich. Die exponierte Kommunikationsverbindung ist auf das Einrichten der USB‑Funktion beschränkt. Da der Angriff jedoch im lokalen Netzwerk ausgeführt werden muss, hat der Angreifer zu diesem Zeitpunkt möglicherweise bereits auf andere Weise auf Ihre persönlichen Daten zugegriffen (z. B. über Standard‑Netzwerkverbindungen zu anderen Computern im selben Netzwerk). Befolgen Sie daher immer die oben genannten empfohlenen Vorsichtsmaßnahmen und gewähren Sie nur autorisierten Benutzern Zugriff auf Ihr Netzwerk.
Welche Maßnahmen hat NETGEAR ergriffen?
NETGEAR nimmt die Sicherheit seiner Kunden sehr ernst und aktualisiert die Firmware proaktiv, um potenzielle Sicherheitslücken zu beheben. Ab Juli werden wir Firmware veröffentlichen, die dieses Problem behebt. Über die NETGEAR Genie App oder die Desktop‑Anwendung können Sie sich über neue Firmware‑Veröffentlichungen informieren. NETGEAR wird Sie außerdem beim Veröffentlichen neuer Firmware aktiv per E‑Mail kontaktieren. Unser Ziel ist es, für die meisten betroffenen Produkte eine Korrektur bereitzustellen.
Wo finde ich die NETGEAR Genie App?
Sie können die NETGEAR Genie App unter www.netgear.com/home/discover/apps/genie.aspx herunterladen.
Gibt es derzeit einen Workaround?
Nein. Es gibt keinen Workaround.
Ist mein Router angreifbar, wenn ich Besuchern erlaube, sich mit meinem Gastnetzwerk zu verbinden?
Nein. Ihr Router ist sicher, selbst wenn Geräte mit dem Gastnetzwerk verbunden sind. Der einzige Zugriff, den das Gastnetzwerk bietet, ist auf das WAN (Internet). Das Gastnetzwerk beschränkt den Zugriff auf das LAN. Dieser Angriff kann nur innerhalb des LAN ausgeführt werden.
Ist mein Router betroffen?
Wenn Ihr Router die ReadySHARE‑Druckfunktion unterstützt, ist er betroffen. Nachfolgend finden Sie eine Liste der betroffenen Modelle:
Produkt | Status |
D3600 | Nicht angreifbar |
D6000 | Nicht angreifbar |
D6200/B v1 | Nicht angreifbar |
D6300 | Behoben |
D6400 | Nicht angreifbar |
DEVG2020 | EOL, keine Korrektur geplant |
DGND4000 | EOL, keine Korrektur geplant |
EX6200 | Behoben |
EX7000 | Behoben |
JNR3210 | EOL, keine Korrektur geplant |
JR6150/ R6050 | Behoben |
LG2200D-1USNAS | EOL, keine Korrektur geplant |
MVBR1210C-1BMCNS | EOL, keine Korrektur geplant |
PR2000 | Behoben |
R6100 | Behoben |
R6200 | EOL, keine Korrektur geplant |
R6200v2 | Behoben |
R6220 | Nicht angreifbar |
R6250 | Behoben |
R6300 | Behoben |
R6300v2 | Behoben |
R6700 | Behoben |
R6900 | Behoben |
R7000 | Behoben |
R7500 | Behoben |
R7900 | Behoben |
R8000 | Behoben |
WN2500RP | Nicht angreifbar |
WNDR3700v4 | Nicht angreifbar |
WNDR3700v5 | Nicht angreifbar |
WNDR4300 | EOL, keine Korrektur geplant |
WNDR4300v2 | Nicht angreifbar |
WNDR4500v1 | EOL, keine Korrektur geplant |
WNDR4500v2 | Behoben |
WNDR4500v3 | Nicht angreifbar |
WNDR4700 | EOL, keine Korrektur geplant |
XAU2511 | EOL, keine Korrektur geplant |
Wenn Sie Sicherheitsbedenken haben, senden Sie bitte eine E‑Mail an security@netgear.com, um uns zu kontaktieren.