Empresa AV WiFi doméstico WiFi móvil Soporte técnico

NETGEAR ha detectado una vulnerabilidad que permite la inyección de comandos tras la autenticación en algunos routers y módem routers.

NETGEAR recomienda que descargue el firmware más reciente lo antes posible. Las correcciones de firmware solo están disponibles por ahora para los siguientes productos afectados:

  • D8500 con la versión 1.0.3.28 o anterior del firmware
  • R6400 con la versión 1.0.1.22 o anterior del firmware
  • R6400v2 con la versión 1.0.2.18 o anterior del firmware
  • R8300 con la versión 1.0.2.94 o anterior del firmware
  • R8500 con la versión 1.0.2.94 o anterior del firmware

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Haga clic en Notas de la versión.
  6. Siga las instrucciones de las notas de la versión para descargar e instalar el nuevo firmware.

 

Todavía no hay disponible una corrección de firmware para el siguiente producto afectado:

  • R6100 con la versión 1.0.1.12 o anterior del firmware

Hasta que haya una corrección de firmware disponible para su producto, NETGEAR le recomienda seguir este procedimiento alternativo.

Para desactivar la gestión remota:

  1. En un equipo conectado a su red doméstica, escriba http://www.routerlogin.net en la barra de direcciones del navegador y, a continuación, pulse Intro.
  2. Introduzca el nombre de usuario y la contraseña del administrador, y haga clic en Aceptar.
    Si nunca ha cambiado el nombre de usuario o contraseña después de configurar el router, introduzca los valores predeterminados: admin y password, respectivamente.
  3. Vaya a Configuración avanzada > Gestión remota.
  4. Si la casilla de Activar gestión remota está seleccionada, desactívela.
  5. Si la gestión remota estaba activada, haga clic en Aplicar para guardar los cambios.
    De lo contrario, pulse Cancelar.

 

NETGEAR actualizará este aviso cuando haya más información disponible.

 

Renuncia

La vulnerabilidad que permite inyectar comandos persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de este aviso.

 

Agradecimientos

Queremos dar las gracias a Martin Rakhmanov de Trustwave por informar sobre esta vulnerabilidad.

 

Métricas de evaluación de vulnerabilidades (CVSS)

CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

Para cualquier otro problema, visite http://www.netgear.com/about/security/

 

Historial de revisiones

18/08/2017: publicación del aviso

31/08/2017: la última versión de firmware afectada para el R6400v2 ha cambiado de la 1.0.2.32 a la 1.0.2.18.

Actualizado:07/07/2025 | ID del artículo: 000045850

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico