Empresa AV WiFi doméstico WiFi móvil Soporte técnico

NETGEAR ha detectado una vulnerabilidad de seguridad en la recuperación de contraseñas y acceso a archivos en algunos routers y módem routers.

NETGEAR recomienda que descargue el firmware más reciente lo antes posible. Las correcciones de firmware solo están disponibles por ahora para los siguientes productos afectados:

  • D8500 con la versión 1.0.3.27 o anterior del firmware
  • DGN2200v4 con la versión 1.0.0.82 o anterior del firmware
  • R6300v2 con la versión 1.0.4.06 o anterior del firmware
  • R6400 con la versión 1.0.1.20 o anterior del firmware
  • R6400v2 con la versión 1.0.2.18 o anterior del firmware
  • R6700 con la versión 1.0.1.22 o anterior del firmware
  • R6900 con la versión 1.0.1.20 o anterior del firmware
  • R7000 con la versión 1.0.7.10 o anterior del firmware
  • R7000P con la versión 1.0.0.58 o anterior del firmware
  • R7100LG con la versión 1.0.0.28 o anterior del firmware
  • R7300DST con la versión 1.0.0.52 o anterior del firmware
  • R7900 con la versión 1.0.1.12 o anterior del firmware
  • R8000 con la versión 1.0.3.46 o anterior del firmware
  • R8300 con la versión 1.0.2.86 o anterior del firmware
  • R8500 con la versión 1.0.2.86 o anterior del firmware
  • WNDR3400v3 con la versión 1.0.1.8 o anterior del firmware
  • WNDR4500v2 con la versión 1.0.0.62 o anterior del firmware

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Haga clic en Notas de la versión.
  6. Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.

 

Todavía no hay disponible una corrección de firmware para los siguientes productos afectados:

  • R6900P con la versión 1.0.1.14 o anterior del firmware
  • WNDR3400v2 con la versión 1.0.0.54 o anterior del firmware

Hasta que haya una corrección de firmware disponible para su producto, NETGEAR le recomienda seguir este procedimiento alternativo.

Para desactivar la gestión remota:

  1. En un equipo conectado a su red doméstica, escriba http://www.routerlogin.net en la barra de direcciones del navegador y, a continuación, pulse Intro.
  2. Introduzca el nombre de usuario y la contraseña del administrador, y haga clic en Aceptar.
    Si nunca ha cambiado el nombre de usuario o contraseña después de configurar el router, introduzca los valores predeterminados: admin y password, respectivamente.
  3. Vaya a Configuración avanzada > Gestión remota.
  4. Si la casilla de Activar gestión remota está seleccionada, desactívela.
  5. Si la gestión remota estaba activada, haga clic en Aplicar para guardar los cambios.
    De lo contrario, haga clic en Cancelar.

NETGEAR actualizará este aviso cuando haya más información disponible.

 

Renuncia

La vulnerabilidad de seguridad en la recuperación de contraseñas y el acceso a archivos persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de este aviso.

 

Agradecimientos

Queremos dar las gracias a Martin Rakhmanov de Trustwave por informar sobre esta vulnerabilidad.

 

Métricas de evaluación de vulnerabilidades (CVSS)

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

18/08/2017: publicación del aviso

31/08/2017: la última versión de firmware afectada ha cambiado para los siguientes modelos:

  • D8500
  • DGN2200v4
  • R6400
  • R6400v2
  • R7000
  • R7100LG
  • R8300
  • R8500

Todas las versiones que se enumeran a continuación son más antiguas que las versiones que se han mencionado anteriormente.

Actualizado:07/07/2025 | ID del artículo: 000045848

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico