Empresa AV WiFi doméstico WiFi móvil Soporte técnico

NETGEAR ha detectado una vulnerabilidad de seguridad que permite la falsificación de solicitud entre sitios (CSRF) y la omisión de la autenticación en algunos modelos de router.

NETGEAR recomienda que descargue el firmware más reciente lo antes posible. NETGEAR ha publicado correcciones de firmware para todos los productos afectados:

  • R7300DST con la versión 1.0.0.52 o anterior del firmware
  • R8300 con la versión 1.0.2.94 o anterior del firmware
  • R8500 con la versión 1.0.2.94 o anterior del firmware

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Haga clic en Notas de la versión.
  6. Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.

NETGEAR recomienda que todos los clientes sigan las prácticas de seguridad recomendadas en este artículo en línea a fin de reducir el riesgo de exposición a ataques de CSRF y XSS: ¿Cómo reduzco el riesgo de exposición a ataques de CSRF, XSRF o XSS?

 

Renuncia

El riesgo de que se produzca una falsificación de solicitud entre sitios (CSRF) y se omita el proceso de autenticación seguirá existiendo si no completa todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de este aviso.

 

Agradecimientos

Queremos dar las gracias a Martin Rakhmanov de Trustwave por informar sobre esta vulnerabilidad.

 

Métricas de evaluación de vulnerabilidades (CVSS)

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

18/08/2017: publicación del aviso

Actualizado:07/07/2025 | ID del artículo: 000045849

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico