NETGEAR a pris connaissance de l'existence d'un acteur international de la menace de cybersécurité, le typhon Volt qui cible des appareils tels que les routeurs et les systèmes Mesh WiFi.
À l'heure actuelle, nous n'avons connaissance d'aucune vulnérabilité de produit NETGEAR exploitée par Volt Typhoon. Si nous sommes informés d'une telle vulnérabilité, nous la corrigeons pour tous les produits compris dans la période de support de sécurité.
Pour tous les clients NETGEAR, nous vous recommandons de suivre les étapes suivantes :
- Maintenez le micrologiciel de votre appareil à jour en suivant les instructions ci-dessous.
- Utilisez des mots de passe sécurisés pour le compte administrateur de votre routeur admin account et votre réseau WiFi. Pour plus d'informations sur la création de mots de passe suffisamment forts, reportez-vous aux directives de l'Agence de la sécurité de l'infrastructure et de la cybersécurité (CISA) : https://www.cisa.gov/news-events/alerts/2018/03/27/creating-and-managing-strong-passwords
- Désactivez la redirection de port. La redirection de port est désactivé par défaut.
- Si votre routeur prend en charge la fonction de gestion à distance, assurez-vous qu'elle est désactivée. La fonction gestion à distance est désactivée par défaut. NETGEAR a supprimé la fonction de gestion à distance de tous ses routeurs actuellement vendus lors d'une mise à jour du micrologiciel en 2021.
- (Facultatif) Désactivez Universal Plug and Play (UPnP).
Attention : Le protocole UPnP permet à des périphériques tels que des applications Internet et des ordinateurs d'accéder à votre réseau et de se connecter à d'autres périphériques si nécessaire. UPnP permet également les jeux multijoueurs, les connexions peer-to-peer et certaines communications en temps réel, telles que la messagerie instantanée. La désactivation d'UPnP peut interférer avec le fonctionnement de certains logiciels et de certains périphériques connectés à Internet, tels que les imprimantes, les consoles de jeux et les téléviseurs intelligents. Tant que vous n'avez pas d'appareils compromis sur votre réseau, il est généralement sûr de laisser l'option UPnP activée. Toutefois, face à une menace de cybersécurité de grande ampleur, nous recommandons de désactiver UPnP.
Si vous pensez qu'un périphérique de votre réseau a été compromis, nous vous recommandons de suivre les étapes suivantes :
- Modifiez tous les mots de passe des périphériques qui se connectent à Internet, y compris votre routeur.
- Modifiez tous les mots de passe de tous vos comptes en ligne.
- Examinez vos comptes en ligne à la recherche d'activités malveillantes.
Meilleures pratiques pour la mise à jour du micrologiciel (firmware)
Nous vous recommandons de garder vos périphériques NETGEAR à jour avec la dernière version du micrologiciel (firmware). Les mises à jour du micrologiciel (firmware) contiennent des correctifs de sécurité, des correctifs de bugs et de nouvelles fonctionnalités pour vos produits NETGEAR.
Si votre produit est pris en charge par l'une de nos applications, l'utilisation de l'application est le moyen le plus simple de mettre à jour votre micrologiciel (firmware) :
- Produits Orbi : Application NETGEAR Orbi
- Routeurs Wifi Netgear Application NETGEAR Nighthawk
- Certains produits NETGEAR pour les entreprises : Application NETGEAR Insight (les mises à jour du micrologiciel via l'application sont disponibles uniquement pour les abonnés Insight)
Si votre produit n'est pas pris en charge par l'une de nos applications, vous pouvez toujours mettre à jour votre micrologiciel (firmware) manuellement en suivant les instructions de votre manuel d'utilisation.
Pour télécharger le dernier firmware pour votre produit NETGEAR :
- Consultez Le support NETGEAR.
- Saisissez le début de votre numéro de modèle dans la case de recherche, puis sélectionnez votre modèle dans le menu déroulant dès qu'il apparaît.
Si vous ne voyez pas de menu déroulant, assurez-vous d'avoir correctement saisi votre numéro de modèle ou sélectionnez une catégorie de produits pour trouver votre modèle. - Cliquez sur Téléchargements.
- Sous Versions actuelles, sélectionnez le premier téléchargement dont le titre commence par Version du micrologiciel.
- Cliquez sur Notes de publication.
Suivez les instructions des notes de publication pour télécharger et installer le nouveau firmware.