Empresa AV WiFi doméstico WiFi móvil Soporte técnico

ID DE ZDI ASOCIADO: ZDI-CAN-10754

NETGEAR ha publicado correcciones para la vulnerabilidad de seguridad por la omisión del proceso de autenticación en los siguientes modelos:

  • R6020, con versiones de firmware anteriores a la 1.0.0.44
  • R6080, ejecutando versiones de firmware anteriores a la 1.0.0.44
  • R6120, con versiones de firmware anteriores a la 1.0.0.70
  • R6220, con versiones de firmware anteriores a la 1.1.0.100
  • R6230, ejecutando versiones de firmware anteriores a la 1.1.0.100
  • R6260, con versiones de firmware anteriores a la 1.1.0.76
  • R6330, con versiones de firmware anteriores a la 1.1.0.76
  • R6350, con versiones de firmware anteriores a la 1.1.0.76
  • R6850, con versiones de firmware anteriores a la 1.1.0.76

NETGEAR recomienda que descargue el firmware más reciente lo antes posible.

Para descargar el último firmware para tu producto NETGEAR:

  1. Visite el soporte técnico de NETGEAR.
  2. Comience a escribir su número de modelo en el cuadro de búsqueda y, a continuación, seleccione su modelo en el menú desplegable tan pronto como aparezca.
    Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o seleccione una categoría de producto para buscar el modelo de su producto.
  3. Haga clic en Descargas.
  4. En Versiones actuales, seleccione la descarga cuyo título comience por Versión de firmware.
  5. Haga clic en Descargar.
  6. Siga las instrucciones que se detallan en el manual del usuario, las notas de versión del firmware o la página del servicio de asistencia técnica del producto para instalar el nuevo firmware.

 

Los siguientes modelos de producto también se ven afectados por la vulnerabilidad de omisión de autenticación, pero están fuera del período de soporte de seguridad:

  • JNR3210
  • WNR2020

Si su producto está fuera del período de soporte de seguridad, le recomendamos que siga el procedimiento de solución que se indica en este documento informativo. También le recomendamos que siga las directrices de la Agencia de Seguridad de la Infraestructura y la Ciberseguridad de los Estados Unidos (CISA): “[CISA] anima a los usuarios y administradores a actualizar a la versión de firmware más reciente y a sustituir los dispositivos que ya no se admiten con parches de seguridad”.

 

Solución provisional

Al desactivar la administración remota en la interfaz de usuario web del router, se reduce significativamente el riesgo de exposición a estas vulnerabilidades. La administración remota de la interfaz de usuario web del router o la puerta de enlace está desactivada de forma predeterminada. Si nunca ha habilitado la Administración remota, no es necesario que realice ninguna acción para desactivar la Administración remota.

Para obtener instrucciones, consulte ¿Cómo puedo desactivar la administración remota en mi router o puerta de enlace NETGEAR?.

 

Renuncia

Este documento se proporciona "tal cual" y no implica ningún tipo de garantía, incluida la de comerciabilidad o idoneidad para un uso concreto. El uso de la información del documento o materiales a los que se hace referencia es responsabilidad del usuario. NETGEAR se reserva el derecho a cambiar o actualizar este documento en cualquier momento. NETGEAR tiene previsto actualizar este documento a medida que haya nueva información disponible.

La vulnerabilidad que permite omitir el proceso de autenticación persistirá si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.

 

Agradecimientos

Trabajo anónimo con Zero Day Initiative de Trend Micro

 

Sistema de evaluación de vulnerabilidades (CVSS)

CVSS v3.1 Clasificación: Media

CVSS v3.1 Puntuación: 6.5

VECTOR: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

 

Prácticas recomendadas para actualizar el firmware

Le recomendamos que mantenga sus dispositivos NETGEAR actualizados con el firmware más reciente. Las actualizaciones de firmware contienen correcciones de seguridad, correcciones de errores y nuevas funciones para sus productos NETGEAR.

Si su producto es compatible con una de nuestras aplicaciones, el uso de la aplicación es la forma más sencilla de actualizar su firmware:

  • Productos Orbi: Aplicación Orbi de NETGEAR
  • Algunos productos de Nighthawk: Aplicación Nighthawk de NETGEAR
  • Algunos productos de NETGEAR para empresas: Aplicación Insight de NETGEAR (las actualizaciones de firmware a través de la aplicación están disponibles solo para los suscriptores de Insight)

Si su producto no es compatible con una de nuestras aplicaciones, siempre puede actualizar el firmware manualmente siguiendo las instrucciones del manual de usuario del producto, las notas de la versión del firmware o la página de asistencia del producto. Para obtener más información, consulte ¿Dónde puedo encontrar información sobre mi producto NETGEAR?.

 

Contacto

Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas, pues considera que es fundamental ser proactivo, en lugar de reactivo, ante problemas de seguridad emergentes.

NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.

Para informar sobre una vulnerabilidad de seguridad, visite http://www.netgear.com/about/security/

Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com

 

Historial de revisiones

2020-09-14:

  • se publica el aviso
  • Se ha agregado una solución para los modelos fuera del período de soporte de seguridad
Actualizado:07/07/2025 | ID del artículo: 000062304

Este artículo se aplica a:

Artículos vistos recientemente

    Lea este artículo en otro idioma:

    Lea este artículo en otro idioma:

    ¡Nuestro equipo está aquí para ayudar!

    Teléfono
    Chat
    Correo electrónico