Cet avis de sécurité concerne les ID PSV et ZDI suivants :
|
AI-2019-0296 |
ZDI-CAN-9642, |
|
AI-2019-0295 |
ZDI-CAN-9647, |
|
AI-2020-0119 |
ZDI-CAN-9767 |
|
AI-2020-0118 |
ZDI-CAN-9768 |
|
AI-2020-0001 |
ZDI-CAN-9618 |
|
AI-2020-0009 |
ZDI-CAN-9703 |
|
AI-2020-0108 |
ZDI-CAN-9756 |
NETGEAR a connaissance de plusieurs vulnérabilités de sécurité affectant les produits répertoriés dans le tableau suivant.
NETGEAR vous recommande vivement de télécharger la dernière version du micrologiciel dès qu'une mise à jour du micrologiciel ou un correctif de micrologiciel est disponible pour votre produit. Consultez le tableau suivant pour savoir si un nouveau micrologiciel est disponible.
Il a été signalé qu'il existe un virus appelé Glupteba sur les PC Windows qui exploite la vulnérabilité dans PSV-2020-0009 / ZDI-CAN-9703. Pour réduire la menace de ce virus, assurez-vous que vos périphériques NETGEAR sont mis à jour avec la dernière version du micrologiciel et que le logiciel antivirus de votre ordinateur Windows est à jour.
La version du micrologiciel répertoriée dans la colonne dernière version du micrologiciel affectée est la version la plus récente du micrologiciel qui ne contient aucun correctif pour les vulnérabilités de cet Avis. Toutes les mises à jour de micrologiciel ou tous les correctifs de micrologiciel suivants contiennent un correctif pour au moins une des vulnérabilités de cet Avis.
|
Modèle |
Dernière version de micrologiciel affectée |
Etat de correction |
PSVS corrigé dans la dernière version |
ZDI corrigés dans la dernière version |
|
AC1450 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
D6220 |
v1.0.0.52 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D6300 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
D6400 |
v1.0.0.88 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D7000v2 |
v1.0.0.56 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D8500 |
v1.0.3.44 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DC112A |
v1.0.0.44 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGN2200v1 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
DGN2200M |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
DGN2200v4 |
v1.0.0.110 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGND3700v1 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
EAX20 |
v1.0.0.32 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EAX80 |
v1.0.0.36 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3700 |
v1.0.0.78 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3800 |
v1.0.0.78 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3920 |
v1.0.0.78 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6000 |
v1.0.0.38 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6100 |
v1.0.2.24 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6120 |
v1.0.0.48 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6130 |
v1.0.0.30 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6150 |
v1.0.0.42 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6200 |
v1.0.3.90 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6920 |
v1.0.0.40 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7000 |
v1.1.0.84 |
Version de production disponible |
AI-2019-0295; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7500 |
v1.0.0.52 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
LG2200D |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
MBM621 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
MBR1200 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
MBR1515 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
MBR1516 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
MBR624GU |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
MBRN3000 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
MVBR1210C |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
R4500 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
R6200 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
R6200v2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
R6250 |
v1.0.4.38 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6300v1 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
R6300v2 |
v1.0.4.36 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400 |
v1.0.1.52 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400v2 |
v1.0.4.84 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700 |
V1.0.2.8 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700v3 |
v1.0.4.84 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900 |
v1.0.2.8 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900P |
v1.3.1.64 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000 |
v1.0.11.100 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000P |
v1.3.1.64 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7100LG |
v1.0.0.52 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7300DST |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
R7850 |
v1.0.5.48 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900 |
v1.0.3.18 |
Version de production disponible |
AI-2019-0295, 0296*; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900P |
v1.4.1.50 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000 |
v1.0.4.52 |
Version de production disponible |
AI-2019-0295, 0296*; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000P |
v1.4.1.50 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8300 |
v1.0.2.130 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8500 |
v1.0.2.130 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
RS400 |
v1.5.0.34 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WGR614v10 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WGR614v8 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WGR614v9 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WGT624v4 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN2500RP |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN2500RPv2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN3000RP |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN3000RPv2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN3000RPv3 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN3100RP |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN3100RPv2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WN3500RP |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNCE3001 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNCE3001v2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR3300v1 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR3300v2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR3400v1 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR3400v2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR3400v3 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR3700v3 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR4000 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR4500 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNDR4500v2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNR1000v3 |
v1.0.2.72 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR2000v2 |
v1.2.0.8 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v1 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNR3500Lv1 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNR3500Lv2 |
v1.2.0.56 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
WNR834Bv2 |
Toutes les versions |
Aucun ; hors période de support de sécurité |
||
|
XR300 |
v1.0.3.38 |
Version de production disponible |
AI-2019-0295, 0296; AI-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
*la vulnérabilité a déjà été corrigée dans une version antérieure du micrologiciel. La version actuelle du micrologiciel ou le correctif du micrologiciel inclut tous les correctifs antérieurs.
Remarque : NETGEAR a publié plusieurs versions matérielles de certains des produits concernés. Une version matérielle est indiquée par « v » et un numéro suivant le modèle du produit. Par exemple, R6700v3 est un produit différent de R6700v2. Si un numéro de modèle n'est pas suivi d'un numéro de version du matériel, il s'agit de la version 1 du matériel. R6700 signifie la même chose que R6700v1. Si vous n'êtes pas sûr du modèle que vous possédez, vérifiez l'étiquette située à l'arrière ou en dessous de votre produit NETGEAR.
Pour télécharger et installer le nouveau micrologiciel pour votre produit :
- Consultez le support NETGEAR.
- Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir saisi votre numéro de modèle correctement ou sélectionnez une catégorie de produits pour trouver votre modèle. - Cliquez sur Téléchargements.
- Sous versions actuelles, sélectionnez le premier téléchargement dont le titre commence par version du micrologiciel.
- Cliquez sur Télécharger.
- Mettez à jour votre micrologiciel (firmware).
- Si vous mettez à jour un routeur ou une passerelle, suivez les instructions de cet article de la base de connaissances : Comment mettre à jour manuellement le micrologiciel de mon routeur NETGEAR ?
- Si vous mettez à jour un autre produit, suivez les instructions de mise à jour du micrologiciel de votre manuel d'utilisation.
Pour obtenir de l'aide sur la recherche de votre manuel d'utilisation, reportez-vous à la section où puis-je trouver des informations sur mon produit NETGEAR ?
NETGEAR prévoit de publier des mises à jour de micrologiciel qui corrigent ces vulnérabilités pour tous les produits affectés qui sont dans la période de support de sécurité.
Si aucun correctif de micrologiciel n'est actuellement disponible pour votre produit, NETGEAR vous recommande de suivre les solutions de contournement et les meilleures pratiques de cet Avis.
En outre, si votre produit est en dehors de la période de support de sécurité, nous vous recommandons de suivre les directives de l'Agence de sécurité de l'infrastructure et de la cybersécurité des États-Unis (CSA): « [CISA] encourage les utilisateurs et les administrateurs à mettre à jour la version la plus récente du micrologiciel et à remplacer les périphériques en fin de vie qui ne sont plus pris en charge par des correctifs de sécurité. »
Correctifs de sécurité
Les correctifs de sécurité sont des correctifs qui s'appliquent au-dessus du micrologiciel existant, entièrement testé. La publication de correctifs permet à NETGEAR de mettre à jour rapidement les produits existants et de rationaliser le processus de vérification du micrologiciel sans passer par des tests de régression complets. Ces correctifs visent des problèmes de sécurité spécifiques et devraient avoir un effet minimal sur d’autres zones du code du produit. Par conséquent, nous ne nous attendons pas à ce que l'installation du correctif affecte le fonctionnement normal de votre produit. Bien que notre processus de test préalable au déploiement n'ait pas indiqué que ces correctifs affecteraient le fonctionnement des périphériques, étant donné que les tests de régression complets sont réservés aux correctifs de micrologiciel de production finale, nous encourageons toujours nos utilisateurs à surveiller étroitement leurs périphériques après l'installation d'un correctif de micrologiciel.
Contournements
Il n'est pas nécessaire de désactiver la gestion à distance sur les extensions. La meilleure façon de réduire le risque pour votre répéteur est de suivre les directives de la section meilleures pratiques de cet Avis.
La désactivation de la gestion à distance sur l'interface utilisateur Web de votre routeur ou de votre passerelle réduit considérablement le risque d'exposition à ces vulnérabilités. La gestion à distance de l’interface utilisateur Web de votre routeur ou de votre passerelle est désactivée par défaut. Si vous n'avez jamais activé la gestion à distance, vous n'avez pas besoin d'effectuer d'action pour désactiver la gestion à distance.
La fonction de gestion à distance de l'interface utilisateur Web de votre routeur ou de votre passerelle est différente de la fonction de gestion à distance de l'application Nighthawk. Pour éviter toute confusion entre les deux fonctionnalités, NETGEAR a renommé la fonctionnalité de l'app Nighthawk "accès à tout lieu". La fonction de gestion à distance de l'interface utilisateur Web de votre routeur ou de votre passerelle ouvre un port externe. La fonction accès en tout lieu de l'application Nighthawk utilise une connexion sécurisée authentifiée via le cloud NETGEAR et n'ouvre aucun port. NETGEAR estime que la fonction accès en tout lieu de l'application Nighthawk est une méthode beaucoup plus sécurisée pour accéder à votre routeur WiFi.
Il N'est pas nécessaire de désactiver l'accès à tout endroit dans l'application Nighthawk. La désactivation de l'accès en tout lieu dans l'application Nighthawk ne fournit pas de protection supplémentaire contre ces vulnérabilités.
Pour obtenir des instructions, reportez-vous à la section Comment désactiver la gestion à distance sur mon routeur ou ma passerelle NETGEAR ?
Meilleures pratiques
NETGEAR vous recommande de suivre les bonnes pratiques de sécurité suivantes :
- Mettez toujours à jour vos produits NETGEAR avec la dernière version du micrologiciel. Pour plus d'informations, reportez-vous à la section Comment mettre à jour le micrologiciel de votre produit NETGEAR.
- Utilisez un mot de passe Wi-Fi unique et puissant. Nous vous recommandons fortement de changer le mot de passe WiFi de votre routeur si vous ne l’avez pas modifié depuis l’installation de votre routeur.
- Ne partagez pas votre mot de passe WiFi avec les visiteurs. Si votre produit prend en charge le Wi-Fi invité, utilisez le Wi-Fi invité si vous souhaitez lui donner un accès à Internet via votre routeur Wi-Fi domestique. Pour plus d'informations :
- Navigateur Web : comment configurer un réseau invité sur mon routeur Nighthawk ?
- Application Nighthawk : comment configurer le Wi-Fi invité à l'aide de l'application Nighthawk ?
- Si vous pensez que des périphériques inconnus ou non autorisés peuvent avoir accès à votre réseau, connectez-vous à votre routeur ou accédez à l'application Nighthawk et bloquez ces périphériques à l'aide de l'une des méthodes appropriées pour votre produit :
- Pour les routeurs et les passerelles :
- Comment configurer le contrôle d'accès ou le filtrage MAC (Routeurs Smart Wizard)
- Comment mettre en pause ou reprendre Internet pour un terminal sur mon réseau à l'aide de l'application Nighthawk ?
- Comment utiliser le contrôle d'accès pour autoriser ou empêcher des périphériques d'accéder à Internet sur mon routeur Nighthawk ?
- Comment bloquer des périphériques sur mon routeur NIGHTHAWK PRO GAMING ?
- Pour les routeurs mobiles, consultez le manuel d'utilisation de votre produit pour obtenir des informations sur la restriction d'accès en fonction de votre modèle de produit.
- Pour les extensions, nous vous recommandons de vous connecter à votre routeur pour configurer le contrôle d'accès ou bloquer les périphériques.
- Pour les routeurs et les passerelles :
Mentions légales
Ce document est fourni « tel quel » et n’implique aucun type de garantie, y compris de garanties de qualité marchande ni d’adéquation à un usage particulier. Votre utilisation des informations de ce document ou de ressources auxquelles renvoie ce document s’effectue à vos propres risques. NETGEAR se réserve le droit de modifier ou de mettre à jour ce document à tout moment. NETGEAR prévoit de mettre à jour ce document lorsque de nouvelles informations seront disponibles.
NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en suivant les recommandations de cette notification.
Remerciements
Initiative Zero Day
Système de notation des vulnérabilités courantes
Indice CVSS v3 : moyen - élevé
Score CVSS v3 : 6.3 - 8.8
Contact
Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.
En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.
Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear.
Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.
Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/.
Historique de révision
2020-06-18: Avis publié
2020-06-19 :
- Suppression des instructions de téléchargement du micrologiciel redondant
- ID ZDI ajoutés
- Clarification des PSV et des ID ZDI fixés par le correctifs disponibles
2020-06-22 :
- Ajout de correctifs mis à jour pour R6400v2 et R6700v3
- Ajout de correctifs pour les modèles R7000 et R8000
- Mise à jour et clarification de l'explication des correctifs de sécurité
- Mise à jour et clarification de l'explication de la gestion à distance
- Déplacement des instructions de désactivation de la gestion à distance vers un autre article
2020-06-23: Ajout de correctifs pour les modèles R6900, R6900P, R7000P et R7900
2020-06-24 :
- Ajout de correctifs pour R7850, R8500 et WNR3500Lv2
- Ajout d'astérisques en regard de toutes les vulnérabilités corrigées dans une version antérieure du micrologiciel
- Ajout de conseils pour surveiller les produits après l'installation d'un correctif
2020-06-25 : ajout de correctifs pour les modèles D6220, D6400, D7000v2, D8500, EX7000 et R7100LG
2020-06-29 : ajout de correctifs pour DC112A, DGN2200v4, EX3700, EX3800, EX3920, EX6120, EX6130, EX6920, R6250, RS400 et XR300
2020-06-30: Ajout du correctif mis à jour pour R7000
2020-07-02: Ajout d'un correctif pour R6700
2020-07-04 :
- Ajout de correctifs pour R6300v2 et R8300
- Ajout d'un correctif mis à jour pour R8500
2020-07-06 : ajout de correctifs pour EX6000, EX6100 et EX6200
2020-07-07: Ajout de correctifs pour EX6150, WNR1000v3 et WNR2000v2
2020-07-08: Ajout d'un correctif pour le modèle R6400
2020-07-20 :
- Ajout des modèles suivants à l'avis : EAX20, EAX80, EX7500, R7900P, R8000P, WN3000RPv2, WN3000RPv3, WN3100RPv2 et WNCE3001v2
- Ajout de correctifs pour EAX20, EAX80, EX7500, R7900P et R8000P
- Ajout de versions de firmware de production pour R6400v2 et R6700v3
- Suppression de la liste séparée des modèles concernés
- Mise à jour et reformatage du tableau pour inclure les modèles non fixes, la dernière version de micrologiciel affectée et des informations sur les produits en dehors de la période de support de sécurité
- Mise à jour de la liste de plusieurs produits dans le tableau pour clarifier version du matériel
- Ajout d'une explication de la colonne "dernier micrologiciel affecté"
- Ajout d'une note sur les versions matérielles
- Mise à jour des instructions de téléchargement du micrologiciel
- Ajout d'un lien et d'un devis de CISA concernant les produits en dehors de la période de support de sécurité
- Déplacez l'explication des correctifs de sécurité vers une section distincte - effectué
2020-08-13 :
- Ajout de versions de micrologiciel de production pour tous les produits restants pendant la période de support de sécurité
- Texte modifié dans la section Solutions de contournement pour prendre en compte le Renommer la fonction de gestion à distance dans l'application Nighthawk Accès universel
2020-11-13: Ajout d'informations sur les virus pour PSV-2020-0009 / ZDI-CAN-9703
2020-11-14: Ajout du nom du virus Glupteba et clarification que le virus affecte Windows PC