Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

ID avis : NETGEAR-PVA-2015-001
CVE : pas encore disponible (MITRE informé)
Date de mise à jour du rapport : 24/03/2015
Statut : en attente d’examen
Révision : 2



Présentation
Un chercheur en sécurité a révélé une vulnérabilité affectant plusieurs routeurs Wifi NETGEAR. Celle-ci est effective lorsque la gestion à distance est activée. 

Par défaut, tous les routeurs NETGEAR sont expédiés avec l’option de gestion à distance désactivée. La vulnérabilité peut être utilisée pour obtenir des informations de l'appareil en envoyant une requête ne nécessitant aucune authentification. Parmi les informations pouvant être divulguées, on retrouve le mot de passe administrateur, le numéro de série de l’appareil, les détails du réseau Wifi dont le mot de passe et les clients connectés. Pour plus d'informations sur cette vulnérabilité, veuillez consulter la page http://seclists.org/fulldisclosure/2015/Feb/56

 

Produits concernés

  • AC1450
  • C6300
  • D500
  • D1500
  • D3600
  • D6000
  • D6100
  • D6200
  • D6200B
  • D6300B
  • D6300
  • DGN1000v3
  • DGN2200v1
  • DGN2200v3
  • DGN2200v4
  • DGN2200Bv3
  • DGN2200Bv4
  • DGND3700v1
  • DGND3700v2
  • DGND3700Bv2
  • JNR1010v1
  • JNR1010v2
  • JNR3300
  • JR6100
  • JR6150
  • JWNR2000v5
  • R2000
  • R6050
  • R6100
  • R6200
  • R6200v2
  • R6220
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R7000
  • R7900
  • R7500
  • R8000
  • WGR614v10
  • WNR1000v2
  • WNR1000v3
  • WNR1000v4
  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • WNR2200
  • WNR2500
  • WNR3500Lv2
  • WNDR3400v2
  • WNDR3400v3
  • WNDR3700v3
  • WNDR3700v4
  • WNDR3700v5
  • WNDR4300
  • WNDR4300v2
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4500v3

 

Recommandations :

  1. Assurez-vous que les paramètres suivants sont activés :
    • La sécurité de votre Wifi est activée et empêche les appareils non autorisés de rejoindre votre réseau. Par défaut, cette option est activée sur tous les routeurs et toutes les passerelles.
    • La gestion à distance est désactivée pour empêcher des appareils non autorisés d'accéder à votre réseau via un réseau WAN. Cette option est désactivée par défaut. 
  2. Cherchez un e-mail de notification de la part de NETGEAR contenant des informations sur un nouveau micrologiciel (firmware) résolvant ce problème. Si vous n'avez pas encore enregistré votre appareil et ne recevez pas de notifications, consultez la page https://my.netgear.com/registration/login.aspx

 

NETGEAR prend la sécurité de ses clients très au sérieux. 


Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear.

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.  

Pour tous les autres problèmes, consultez le site  http://www.netgear.com/about/security/.

L'adresse e-mail security@netgear.com n'accepte plus les messages et n'est plus surveillée activement.

Mis à jour:10/17/2025 | ID de l'article : 30819

Notre équipe est là pour vous aider !

Téléphone
Chat
E-mail