Azienda AV WiFi domestico WiFi mobile Supporto

Questa avvertenza sulla sicurezza riguarda la seguente vulnerabilità CVE: CVE-2017-5679.

NETGEAR è a conoscenza di un problema di sicurezza che può consentire a un utente malintenzionato di scoprire la password amministratore di un’ router sfruttando un timestamp non sicuro. Questa vulnerabilità si verifica solo quando un utente malintenzionato è in grado di accedere alla rete interna o mentre la gestione remota è abilitata sul router.

La gestione remota è disattivata per impostazione predefinita, pertanto un utente deve intenzionalmente attivarla tramite le impostazioni avanzate del router per essere soggetti a questa vulnerabilità. 

Sono disponibili correzioni del firmware per i seguenti prodotti interessati. Per scaricare la versione più recente del firmware che corregge la vulnerabilità relativa alla password, fare clic sul collegamento del modello in basso e visitare la pagina di rilascio del firmware per le istruzioni:

Questa vulnerabilità interessa anche i seguenti prodotti:

  • R6700
  • R6900
  • R7100LG
  • R7300DST
  • R7900
  • R8000
  • R8300
  • R8500
  • WNDR3400v3
  • WNR3500Lv2
  • D6220
  • D6400
  • D8500

NETGEAR ha intenzione di rilasciare aggiornamenti del firmware in grado di correggere la vulnerabilità relativa alle password con timestamp non sicuri per tutti i prodotti interessati.

NETGEAR consiglia di disattivare la gestione remota del router fino a quando non sarà disponibile il firmware di correzione per il prodotto in uso. La gestione remota è disattivata per impostazione predefinita. Per ulteriori informazioni, controllare il manuale dell'utente per il prodotto in uso, disponibile al seguente indirizzo http://www.netgear.com/support/.

Se non si completano tutti i passaggi consigliati, la password rimane potenzialmente esposta. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.

NETGEAR aggiornerà questo articolo della knowledge base non appena saranno disponibili ulteriori informazioni.

Questo bug è stato scoperto da Kevin Chung. Kevin Chung è un ingegnere per la sicurezza presso Canary Connect e autore di CTFd (https://ctfd.io), un noto framework di tipo open source denominato "Capture The Flag", destinato alla formazione di studenti e hacker. In precedenza, Kevin ha lavorato presso Bishop Fox, eseguendo test di penetrazione. Ha studiato presso il NYU Poly e il Laboratorio ISIS (Information Systems and Internet Secuity), laureandosi in Informatica dopo aver partecipato al celebre CSAW CTF per anni. Si occupa di un blog tecnico all'indirizzo https://blog.kchung.co. Ed è possibile anche seguirlo su Twitter: https://twitter.com/kchungco.


Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.

La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.

Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear

Se si è un cliente NETGEAR e si hanno dubbi relativi alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com

Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.

L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato. 

 
Aggiornate:07/07/2025 | ID articolo: 000037029

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail