NETGEAR產品漏洞諮詢報告:與遠端管理相關的潛在安全問題
常見問題
什麼是這個漏洞?它對我的路由器有何影響?
研究顯示,透過重複呼叫某個特定URL的指令碼,可以繞過要求管理員身分驗證才能登入路由器的安全機制。攻擊者隨後便可取得路由器設定頁面的存取權。
對方如何發動這種攻擊?
只有在攻擊者已透過以下方式連接到網絡時,才能發動此攻擊:攻擊者以無線方式連接至網絡,經以太網線連接至路由器,或在啟用遠端管理功能的情況下,從互聯網進行遠端連接。預設情況下,遠端管理是關閉的。
如何防止這種攻擊?
所有安全措施的第一步,是阻止未經授權存取你的網絡。預設情況下,NETGEAR路由器已預先設定隨機產生的安全SSID和密碼。我們建議你更改SSID和密碼,以及路由器設定GUI頁面的管理員密碼。你亦可透過在NETGEAR網件精靈流動應用程式或桌面應用程式中的網絡地圖上,右鍵按下未經授權的裝置,以封鎖相關裝置。
我的路由器是否受到影響?
下列路由器型號受到影響:
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5
NETGEAR採取了哪些措施?
NETGEAR非常重視客戶的安全,並已發布修正此問題的韌體。詳情請參閱韌體版本說明文章第 29959、29461 及 27635號文章。
客戶可以透過查看路由器更新頁面,或使用桌面及流動版網件精靈應用程式,得知有否推出新韌體。Netgear亦會主動以電郵通知已登記的用戶。
在哪裡可以找到NETGEAR網件精靈應用程式?
你可以在 http://www.netgear.com/home/discover/apps/genie.aspx 下載NETGEAR網件精靈應用程式。
如果你有任何安全相關問題,請電郵至 security@netgear.com 與我們聯絡。