NETGEAR ha detectado una vulnerabilidad de seguridad que permite que un atacante no autenticado en la red de área local ejecute comandos con privilegios de administrador en un router WNR854T.
Esta vulnerabilidad afecta a los siguientes productos:
- WNR854T
NETGEAR ha publicado una corrección de firmware que soluciona este problema: la versión 1.5.2. NETGEAR recomienda que todos los usuarios afectados descarguen la última versión para su router WNR854T lo antes posible.
Para descargar el último firmware para tu producto NETGEAR:
- Visite https://www.netgear.com/support/product/WNR854T.aspx#download.
- Pulse el botón de descarga cuyo nombre empieza por Versión de firmware.
- Haga clic en Notas de la versión.
- Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.
El riesgo de que alguien ejecute comandos no autenticados seguirá existiendo hasta que no actualice el firmware. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de haber actualizado el firmware, como se recomienda en esta notificación.
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.