NETGEAR ha detectado un malware llamado VPNFilter que podría afectar a algunos dispositivos NETGEAR. Según las conclusiones del estudio de Cisco Talos, este malware suele atacar vulnerabilidades existentes para las que ya se han publicado versiones de firmware con correcciones.
Basándonos en las observaciones hechas por Cisco Talos y los cuerpos de seguridad, creemos que los siguientes dispositivos podrían verse afectados:
- DG834
- DGN1000
- DGN2200
- DGN3500
- FVS318N
- MBRN3000
- R6400
- R7000
- R8000
- UTM50
- WNDR3700
- WNDR4000
- WNDR4300
- WNDR4300-TN
- WNR1000
- WNR2000
- WNR2200
- WNR4000
A partir de este entendimiento, recomendamos encarecidamente a los propietarios de estos dispositivos NETGEAR que realicen los siguientes pasos:
- Reinicie el dispositivo. Puede reiniciar la mayoría de los dispositivos desde la interfaz de gestión de navegador web del dispositivo; también puede desconectar el dispositivo, esperar 15 segundos y, a continuación, volver a enchufarlo.
- Asegúrese de que se está ejecutando la última versión de firmware en el dispositivo NETGEAR. Las actualizaciones de firmware incluyen importantes revisiones y correcciones de seguridad.
- Compruebe que ha cambiado la contraseña de administración predeterminada.
- Asegúrese de que la gestión remota está deshabilitada en el router. La gestión remota está deshabilitada de forma predeterminada y solo puede habilitarse desde la configuración avanzada del router.
Para comprobar que la gestión remota desactivada en el router:
- En un equipo conectado a su red doméstica, escriba http://www.routerlogin.net en la barra de direcciones del navegador y, a continuación, pulse Intro.
- Introduzca el nombre de usuario y la contraseña del administrador, y haga clic en Aceptar.
Si nunca ha cambiado el nombre de usuario o contraseña después de configurar el router, introduzca los valores predeterminados: admin y password, respectivamente.
- Vaya a Configuración avanzada > Gestión remota.
- Si la casilla de verificación Activar gestión remota está marcada, anule la selección y haga clic en Aplicar para guardar los cambios.
Si la casilla de verificación Activar gestión remota está desmarcada, no es necesario que realice ninguna acción.
Para acceder a la página del servicio de asistencia técnica del producto:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
- Para descargar el firmware más reciente:
- Haga clic en Descargas.
- En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
- Haga clic en Descargar.
- Descomprima el archivo con el nuevo firmware en una ubicación fácil de encontrar como el escritorio.
- Para acceder al manual del usuario del producto:
- Pulse Guías de usuario y documentación.
- Seleccione el documento cuyo título comienza por "Manual de referencia" o "Manual del usuario".
NETGEAR está investigando este problema y actualizará este artículo en línea a medida que haya más información disponible.
Agradecimientos
Cisco Talos
Exención de responsabilidades
Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Historial de revisiones
23/05/2018: se publica el aviso
24/05/2018: se añaden referencias a las directrices de Cisco Talos
30/05/2018: se añade un aviso legal
06/06/2018:
- Se añade una lista de dispositivos que podrían verse afectados
- Se añade la recomendación de reiniciar los dispositivos que podrían estar afectados
- Se añaden instrucciones para acceder al firmware y los manuales de usuario desde una página del servicio de asistencia técnica del producto