NETGEAR è consapevole del problema di sicurezza CVE-2016-6277 (in precedenza definito VU #582384) che consente a pagine Web non autorizzate di passare dall'input diretto all'interfaccia della riga di comando. Un utente remoto malintenzionato può potenzialmente inviare comandi arbitrari che vengono poi eseguiti dal sistema.
NETGEAR ha completato i test sulle ultime versioni di firmware della sua gamma completa di router WiFi attualmente spediti, per verificare questa vulnerabilità. Per le informazioni in possesso di NETGEAR, i modelli di seguito sono gli unici interessati dal problema.
NETGEAR ha testato i seguenti prodotti e ne ha confermato la vulnerabilità:
Per tutti i prodotti sono disponibili le versioni di produzione del firmware di correzione.
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
Il modello D7000 è stato precedentemente incluso in un elenco di modelli che sono stati interessati da vulnerabilità a livello di sicurezza. Tuttavia, NETGEAR ha testato e confermato che il modello D7000 non è interessato da questa vulnerabilità di invio dei comandi.
Il firmware di produzione è disponibile per tutti i modelli interessati. Anche se è stata già scaricata la versione beta del firmware di correzione per il proprio modello, NETGEAR consiglia vivamente a tutti gli utenti di scaricare il firmware di produzione non appena disponibile. Se non si esegue l'aggiornamento del firmware alla versione di produzione, rimane la possibilità di essere soggetti alla vulnerabilità di invio dei comandi.
Per scaricare il firmware di produzione che risolve la vulnerabilità di invio dei comandi, visitare la pagina di rilascio del firmware del modello in proprio possesso e seguire le istruzioni:
NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate aggiornando il firmware di produzione come suggerito in questa notifica.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.