Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

NETGEAR a connaissance de la vulnérabilité de sécurité relative à l'exécution de commandes et au répertoire racine non sécurisé du FTP qui touche le modem/routeur DGN2200v4. Les pirates informatiques en possession du mot de passe administrateur du routeur peuvent injecter des commandes au système d'exploitation en vue de créer une porte dérobée sur le routeur, de modifier le trafic Internet et d'accéder aux fichiers du répertoire racine.

Une version mise à jour du micrologiciel (firmware) DGN2200v4 visant à résoudre le problème est actuellement en phase de test. NETGEAR prévoit de publier le micrologiciel (firmware) d'ici la fin du mois de novembre 2016.

En attendant, NETGEAR vous recommande de suivre les étapes suivantes :

  • Modifiez le mot de passe administrateur du routeur et conservez-le dans un lieu sûr. Vous réduirez ainsi le risque de vulnérabilité liée à l'exécution de commandes. Pour modifier le mot de passe, connectez-vous à votre modem/routeur, sélectionnez Avancé > Administration > Nouveau mot de passe, renseignez les champs et cliquez sur le bouton Appliquer pour enregistrer le nouveau mot de passe.
  • Assurez-vous que le FTP de votre modem/routeur est désactivé. Par défaut, le FTP est désactivé sur le modem/routeur DGN2200v4. Pour vérifier vos paramètres, connectez-vous à votre modem/routeur, sélectionnez Avancé > Stockage USB > Paramètres avancés et assurez-vous que la case FTP est décochée. Si la case est cochée, décochez-la, puis cliquez sur le bouton Appliquer pour enregistrer la modification.

Pour plus d'informations sur le modem/routeur DGN2200v4, consultez le manuel de l'utilisateur de ce produit, à télécharger à l'adresse suivante : http://www.downloads.netgear.com/files/GDC/DGN2200V4/DGN2200v4_UM_29Oct2015.pdf.

Remarque : si vous ne suivez pas les étapes ci-dessus, des pirates informatiques en possession du mot de passe administrateur du routeur risquent d'injecter des commandes au système d'exploitation. Ces dernières peuvent servir à créer une porte dérobée sur le routeur, modifier le trafic Internet et accéder aux fichiers du répertoire racine. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées en modifiant le mot de passe administrateur, comme recommandé.


Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

Pour tous les autres problèmes, consultez le site  http://www.netgear.com/about/security/.

L'adresse e-mail security@netgear.com n'accepte plus les messages et n'est plus surveillée activement.

Mis à jour:10/17/2025 | ID de l'article : 31391

Articles récemment consultés

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail