NETGEAR 제품 취약성 권고 보고서: 원격 관리와 관련된 잠재적인 보안 문제

자주 묻는 질문

취약점이란 무엇이며, 내 라우터에 어떤 영향을 미치나요?
연구 결과, 특정 URL의 스크립트를 반복 호출하면 라우터에 로그인할 때 관리자 인증을 요구하는 보안 메커니즘을 우회할 수 있는 것으로 나타났습니다. 그 결과 공격자는 라우터 설정 페이지에 액세스할 수 있게 됩니다.

공격은 어떤 방식으로 이루어지나요?
이 공격은 공격자가 무선으로 네트워크에 연결했거나, 이더넷을 통해 라우터에 연결했거나, 또는 원격 관리 기능이 활성화되어 있을 때 인터넷을 통해 원격으로 연결한 경우에만 수행될 수 있습니다. 원격 관리는 기본적으로 꺼져 있습니다.

이 공격을 어떻게 방지할 수 있나요?
모든 보안 조치의 첫 단계는 네트워크에 대한 무단 액세스를 차단하는 것입니다. NETGEAR 라우터는 기본적으로 무작위 보안 SSID와 비밀번호로 미리 구성되어 있습니다. SSID와 비밀번호, 그리고 라우터 설정 GUI 페이지의 관리자 비밀번호를 변경할 것을 권장합니다. NETGEAR genie 앱이나 데스크톱 애플리케이션의 네트워크 맵에서 무단 장치를 마우스 오른쪽 버튼으로 클릭해 차단할 수도 있습니다.

내 라우터도 영향을 받나요?
다음 라우터 모델이 영향을 받습니다.
JNR1010v2 / WNR614 / WNR618 / JWNR2000v5 / WNR2020 / JWNR2010v5 / WNR1000v4 / WNR2020v2 / R6220 / WNDR3700v5

NETGEAR는 어떤 조치를 취했나요?
NETGEAR는 고객의 보안을 매우 중요하게 여기며, 이 문제를 해결하는 펌웨어를 공개했습니다. 자세한 내용은 펌웨어 릴리스 노트 문서 # 29959, 2946127635를 참조하십시오.
고객은 라우터 업데이트 페이지, 데스크톱 및 모바일 NETGEAR genie 앱을 통해 새 펌웨어를 확인할 수 있습니다. Netgear는 또한 등록된 사용자에게 이메일로 적극적으로 알릴 예정입니다.

NETGEAR genie 앱은 어디에서 찾을 수 있나요?
http://www.netgear.com/home/discover/apps/genie.aspx에서 NETGEAR genie 앱을 다운로드할 수 있습니다.

보안과 관련해 궁금한 점이 있으시면 security@netgear.com (으)로 이메일을 보내 문의해 주시기 바랍니다.