Este aviso de seguridad trata los siguientes ID de PSV y ZDI:
|
PSV-2019-0296 |
ZDI-CAN-9642, |
|
PSV-2019-0295 |
ZDI-CAN-9647, |
|
PSV-2020-0119 |
ZDI-CAN-9767 |
|
PSV-2020-0118 |
ZDI-CAN-9768 |
|
PSV-2020-0001 |
ZDI-CAN-9618 |
|
PSV-2020-0009 |
ZDI-CAN-9703 |
|
PSV-2020-0108 |
ZDI-CAN-9756 |
NETGEAR tiene constancia de varias vulnerabilidades de seguridad que afectan a los productos enumerados en la tabla siguiente.
NETGEAR recomienda encarecidamente que descargue el firmware más reciente en cuanto esté disponible una actualización de firmware o una revisión de firmware para su producto. Consulte la siguiente tabla para ver si hay un nuevo firmware disponible.
Se ha informado de que hay un virus llamado Glupteba en equipos Windows que aprovecha la vulnerabilidad en PSV-2020-0009 / ZDI-CAN-9703. Para reducir la amenaza de este virus, asegúrese de que los dispositivos NETGEAR estén actualizados con el firmware más reciente y de que el software antivirus de su PC con Windows esté actualizado.
La versión de firmware que aparece en la columna Última versión de firmware afectada es la versión de firmware más reciente que no contiene ninguna corrección para las vulnerabilidades de este documento informativo. Todas las actualizaciones de firmware o revisiones de firmware posteriores contienen una corrección para al menos una de las vulnerabilidades de este documento informativo.
|
Modelo |
Última versión de firmware afectada |
Estado de corrección |
PSVs corregidos en la última versión |
ZDIs corregidos en la última versión |
|
AC1450 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
D6220 |
v1.0.0.52 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D6300 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
D6400 |
v1.0.0.88 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D7000v2 |
v1.0.0.56 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D8500 |
v1.0.3.44 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DC112A |
v1.0.0.44 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGN2200v1 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
DGN2200M |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
DGN2200v4 |
v1.0.0.110 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGND3700v1 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
EAX20 |
v1.0.0.32 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EAX80 |
v1.0.0.36 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3700 |
v1.0.0.78 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3800 |
v1.0.0.78 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3920 |
v1.0.0.78 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6000 |
v1.0.0.38 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6100 |
v1.0.2.24 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6120 |
v1.0.0.48 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6130 |
v1.0.0.30 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6150 |
v1.0.0.42 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6200 |
v1.0.3.90 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6920 |
v1.0.0.40 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7000 |
v1.1.0.84 |
Versión de producción disponible |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7500 |
v1.0.0.52 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
LG2200D |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
MBM621 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
MBR1200 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
MBR1515 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
MBR1516 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
MBR624GU |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
MBRN3000 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
MVBR1210C |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
R4500 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
R6200 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
R6200v2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
R6250 |
v1.0.4.38 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6300v1 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
R6300v2 |
v1.0.4.36 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400 |
v1.0.1.52 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400v2 |
v1.0.4.84 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700 |
V1.0.2.8 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700v3 |
v1.0.4.84 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900 |
v1.0.2.8 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900P |
v1.3.1.64 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000 |
v1.0.11.100 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000P |
v1.3.1.64 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7100LG |
v1.0.0.52 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7300DST |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
R7850 |
v1.0.5.48 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900 |
v1.0.3.18 |
Versión de producción disponible |
PSV-2019-0295, 0296*; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900P |
v1.4.1.50 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000 |
v1.0.4.52 |
Versión de producción disponible |
PSV-2019-0295, 0296*; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000P |
v1.4.1.50 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8300 |
v1.0.2.130 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8500 |
v1.0.2.130 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
RS400 |
v1.5.0.34 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WGR614v10 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WGR614v8 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WGR614v9 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WGT624v4 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN2500RP |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN2500RPv2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN3000RP |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN3000RPv2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN3000RPv3 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN3100RP |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN3100RPv2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WN3500RP |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNCE3001 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNCE3001v2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR3300v1 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR3300v2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR3400v1 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR3400v2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR3400v3 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR3700v3 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR4000 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR4500 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNDR4500v2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNR1000v3 |
v1.0.2.72 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR2000v2 |
v1.2.0.8 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v1 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNR3500Lv1 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNR3500Lv2 |
v1.2.0.56 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
WNR834Bv2 |
Todas las versiones |
Ninguno; fuera del período de soporte de seguridad |
||
|
XR300 |
v1.0.3.38 |
Versión de producción disponible |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
*la vulnerabilidad ya se corrigió en una versión anterior del firmware. La versión actual del firmware o la revisión del firmware incluye todas las correcciones anteriores.
Nota: NETGEAR lanzó varias versiones de hardware de algunos de los productos afectados. Una versión de hardware se indica mediante “v” y un número que sigue al modelo del producto. Por ejemplo, R6700v3 es un producto diferente de R6700v2. Si un número de modelo no tiene un número de versión de hardware después, entonces es la versión de hardware 1. R6700 significa lo mismo que R6700v1. Si no está seguro de qué modelo tiene, compruebe la etiqueta en la parte posterior o inferior de su producto NETGEAR.
Para descargar e instalar el nuevo firmware del producto:
- Visite el soporte técnico de NETGEAR.
- Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto. - Haga clic en Descargas.
- En Versiones actuales, seleccione la primera descarga cuyo título empiece por Versión de firmware.
- Haga clic en Descargar.
- Actualice el firmware.
- Si está actualizando un router o una puerta de enlace, siga las instrucciones de este artículo de knowledge base: ¿Cómo actualizo manualmente el firmware de mi router NETGEAR? (Inglés)
- Si está actualizando un producto diferente, siga las instrucciones de actualización del firmware del manual de usuario.
Para obtener ayuda para encontrar el manual de usuario, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR? (Inglés)
NETGEAR planea publicar actualizaciones de firmware que solucionen estas vulnerabilidades para todos los productos afectados que se encuentren dentro del período de soporte de seguridad.
Si no hay ninguna corrección de firmware disponible actualmente para su producto, NETGEAR recomienda que siga las soluciones y las prácticas recomendadas en este documento informativo.
Además, si su producto está fuera del período de soporte de seguridad, le recomendamos que siga las instrucciones de la Agencia de Seguridad de la Infraestructura y Ciberseguridad de los Estados Unidos (CISA): “[CISA] anima a los usuarios y administradores a actualizar a la versión de firmware más reciente y a sustituir los dispositivos que ya no se admiten con parches de seguridad”.
Revisiones de seguridad
Las revisiones de seguridad son correcciones que se aplican sobre el firmware existente y completamente probado. La publicación de revisiones permite a NETGEAR actualizar rápidamente los productos existentes y agilizar el proceso de verificación del firmware sin pasar por pruebas de regresión completa. Estas revisiones están dirigidas a problemas de seguridad específicos y deben tener un efecto mínimo en otras áreas del código del producto. Por lo tanto, no esperamos que la instalación de la revisión afectará al funcionamiento normal de su producto. Aunque nuestro proceso de prueba previo a la implementación no indicaba que estas revisiones afectarían a la operabilidad del dispositivo, debido a que la prueba de regresión completa está reservada para las correcciones finales de firmware de producción, siempre animamos a nuestros usuarios a supervisar sus dispositivos de cerca después de instalar una revisión de firmware.
Soluciones provisionales
No es necesario desactivar la administración remota en extensores. La mejor manera de reducir el riesgo para su extensor de rango es seguir las pautas en la sección de Mejores prácticas de este documento informativo.
Al desactivar la administración remota en la interfaz de usuario web del router o puerta de enlace, se reduce significativamente el riesgo de exposición a estas vulnerabilidades. La administración remota de la interfaz de usuario del router o puerta de enlace está desactivada de forma predeterminada. Si nunca ha habilitado la Administración remota, no es necesario que realice ninguna acción para desactivar la Administración remota.
La función de administración remota de la interfaz de usuario del router o puerta de enlace es diferente de la función de administración remota de la aplicación Nighthawk. Para evitar confusión entre las dos funciones, NETGEAR ha cambiado el nombre de la función de la aplicación Nighthawk a "Anywhere access" (Acceso desde cualquier lugar). La función de Administración remota de la interfaz de usuario del router o puerta de enlace abre un puerto externo. La función de Anywhere access de la aplicación Nighthawk utiliza una conexión segura y autenticada a través de la nube de NETGEAR y no abre ningún puerto. NETGEAR cree que la función de Anywhere access de la aplicación Nighthawk es un método mucho más seguro para acceder a su router WiFi.
NO es necesario desactivar el Anywhere access en la aplicación Nighthawk. La desactivación del Anywhere access en la aplicación Nighthawk no proporciona protección adicional frente a estas vulnerabilidades.
Para obtener instrucciones, consulte ¿Cómo puedo desactivar la administración remota en mi router o puerta de enlace NETGEAR? (Inglés)
Mejores prácticas
NETGEAR recomienda seguir estas prácticas recomendadas de seguridad:
- Actualice siempre sus productos NETGEAR con el firmware más reciente. Para obtener más información, consulte Cómo actualizar el firmware del producto NETGEAR (inglés).
- Utilice una contraseña WiFi segura y única. Le recomendamos encarecidamente que cambie la contraseña WiFi del router si no la ha cambiado desde la instalación del router.
- No comparta su contraseña WiFi con los visitantes. Si su producto es compatible con WiFi de invitados, utilice el WiFi de invitados en su lugar si desea darles acceso a Internet a través de su router WiFi doméstico. Para obtener más información:
- Navegador web: ¿Cómo configuro una red de invitados en mi router Nighthawk? (Inglés)
- Aplicación Nighthawk: ¿Cómo configuro WiFi invitado mediante la aplicación Nighthawk? (Inglés)
- Si sospecha que dispositivos desconocidos o no autorizados pueden tener acceso a la red, inicie sesión en el router o acceda a la aplicación Nighthawk y bloquee esos dispositivos mediante uno de los métodos adecuados para su producto:
- Para enrutadores y puertas de enlace:
- Cómo configurar el Control de acceso o el filtrado MAC (Routers Smart Wizard) (inglés)
- ¿Cómo hago una pausa o reanudo Internet para un dispositivo de mi red mediante la aplicación Nighthawk? (inglés)
- ¿Cómo puedo utilizar el control de acceso para permitir o bloquear el acceso de dispositivos a Internet en mi router Nighthawk? (Inglés)
- ¿Cómo puedo bloquear dispositivos en el router NIGHTHAWK PRO GAMING?
- Para enrutadores móviles, busque en el manual de usuario del producto información sobre cómo restringir el acceso según el modelo de producto.
- Para los extensores, recomendamos iniciar sesión en el router para configurar el control de acceso o bloquear dispositivos.
- Para enrutadores y puertas de enlace:
Renuncia
Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.
NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Agradecimientos
Iniciativa de día cero
Sistema de evaluación de vulnerabilidades (CVSS)
CVSS v3 Clasificación: Media - Alta
CVSS v3 Puntuación: 6.3 - 8.8
Contacto
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivos, en lugar de reactivos, ante problemas de seguridad emergentes.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de los que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
Historial de revisiones
2020-06-18: Publicación de asesoramiento
2020-06-19:
- Se han eliminado las instrucciones de descarga de firmware redundante
- Se han añadido ID de ZDI
- Se ha aclarado qué PSVs e ID de ZDI son fijados por el revisiones disponibles
2020-06-22:
- Se han añadido revisiones actualizadas para R6400v2 y R6700v3
- Se han añadido revisiones para R7000 y R8000
- Se ha actualizado y se ha aclarado la explicación de las revisiones de seguridad
- Se ha actualizado y se ha aclarado la explicación de la gestión remota
- Se han movido las instrucciones para desactivar la administración remota a una independiente artículo
2020-06-23: Se han añadido revisiones para R6900, R6900P, R7000P y R7900
2020-06-24:
- Se han añadido revisiones para R7850, R8500 y WNR3500Lv2
- Se han agregado asteriscos junto a todas las vulnerabilidades que se han corregido en una versión anterior del firmware
- Se ha agregado orientación para supervisar productos después de instalar una revisión
2020-06-25: Se han añadido revisiones para D6220, D6400, D7000v2, D8500, EX7000 y R7100LG
2020-06-29: Se han añadido revisiones para DC112A, DGN2200v4, EX3700, EX3800, EX3920, EX6120, EX6130, EX6920, R6250, RS400 y XR300
2020-06-30: Se ha añadido una revisión actualizada para R7000
2020-07-02: Se ha añadido la revisión para R6700
2020-07-04:
- Se han añadido revisiones para R6300v2 y R8300
- Se ha añadido una revisión actualizada para R8500
2020-07-06: Se han añadido revisiones para EX6000, EX6100 y EX6200
2020-07-07: Se han añadido revisiones para EX6150, WNR1000v3 y WNR2000v2
2020-07-08: Se ha añadido la revisión para R6400
2020-07-20:
- Se han añadido los siguientes modelos al documento informativo: EAX20, EAX80, EX7500, R7900P, R8000P, WN3000RPv2, WN3000RPv3, WN3100RPv2 y WNCE3001v2
- Se han añadido revisiones para EAX20, EAX80, EX7500, R7900P y R8000P
- Se han añadido versiones de firmware de producción para R6400v2 y R6700v3
- Se ha eliminado la lista separada de modelos afectados
- Se actualizó y reformateó la tabla para incluir modelos sin arreglar, la última versión de firmware afectada e información sobre productos fuera del período de soporte de seguridad
- Lista actualizada de varios productos en la tabla para aclarar versión de hardware
- Se ha añadido una explicación de la columna "último firmware afectado"
- Se ha añadido una nota sobre las versiones de hardware
- Instrucciones de descarga de firmware actualizadas
- Se ha añadido un enlace y una cita de CISA con respecto a los productos fuera del período de apoyo de seguridad
- Se ha movido la explicación de las revisiones de seguridad a una sección independiente
2020-08-13:
- Se han añadido versiones de firmware de producción para todos los productos restantes dentro del período de apoyo a la seguridad
- Se ha editado texto en la sección de soluciones alternativas para tener en cuenta el cambio de nombre de la función de Administración remota en la aplicación Nighthawk en Anywhere access (Acceso desde cualquier lugar)
2020-11-13: Se ha añadido información sobre virus para PSV-2020-0009 / ZDI-CAN-9703
2020-11-14: Añadido el nombre del virus Glupteba y aclarado que el virus afecta a los PC Windows