Questa avvertenza sulla sicurezza riguarda le seguenti vulnerabilità CVE: CVE-2017-6077 e CVE-2017-6334. La presente avvertenza riguarda i seguenti codici PSV NETGEAR: PSV-2017-0739, PSV-2017-0740 e PSV-2017-0745.
NETGEAR è a conoscenza di questi due problemi di sicurezza che potrebbero consentire a un potenziale utente remoto malintenzionato di ottenere l'accesso a un modem router.
Esecuzione dei comandi in remoto
La prima di queste vulnerabilità, con codice CVE-2017-6077, consente a un potenziale utente malintenzionato di assumere il controllo del modem router e quindi di eseguire i comandi desiderati. In particolare, questa vulnerabilità può verificarsi in una delle seguenti condizioni:
- l'utente malintenzionato ha accesso alla rete interna e conosce la password dell'amministratore del router’;
- è stata attivata la gestione remota sul modem router e la password dell'amministratore è impostata sul valore predefinito.
Per impostazione predefinita, la gestione remota è disattivata, pertanto un utente deve aver attivato intenzionalmente la funzione tramite le impostazioni avanzate, senza aver modificato la password predefinita dell'amministratore; in questo modo, il modem router è diventato vulnerabile a potenziali attacchi remoti. In alternativa, l'utente malintenzionato deve avere accesso alla rete locale.
In particolare, è stato testato il seguente dispositivo, che è risultato vulnerabile a questo problema relativo all'esecuzione dei comandi in remoto:
- DGN2200v1
Un ricercatore indipendente nel settore della sicurezza ha segnalato che anche il modello DGN2200 versioni 2, 3 e 4 sono vulnerabili a livello di sicurezza. In ogni caso, NETGEAR non ha mai fornito il modello DGN2200v2 ai suoi clienti. NETGEAR ha eseguito test e prove su entrambi gli altri prodotti e ha appurato che non risultano vulnerabili.
NETGEAR prevede di lanciare aggiornamenti del firmware per la correzione della vulnerabilità relativa all'esecuzione dei comandi in remoto. A prescindere dal fatto che il proprio prodotto sia interessato da questo problema o meno, NETGEAR raccomanda di attenersi alla procedura di risoluzione consigliata in questo articolo.
Attacco CSRF (Cross-Site Request Forgery)
La seconda vulnerabilità segnalata, con codice CVE-2017-6334, consente a un utente malintenzionato, dopo aver sfruttato la vulnerabilità relativa all'esecuzione di comandi in remoto per assicurarsi l'accesso, di utilizzare il metodo CSRF (Cross-Site Request Forgery) per ottenere i privilegi da amministratore ed eseguire quindi i comandi desiderati sul modem router in questione.
Questa vulnerabilità può essere sfruttata da un utente malintenzionato collegato alla rete locale. Infatti, un potenziale utente malintenzionato collegato alla rete LAN (Local Area Network) potrebbe avvalersi di questa vulnerabilità inducendo un altro utente con accesso alla rete a visitare un sito Web dannoso o a utilizzare un programma dannoso. Un utente malintenzionato connesso alla rete guest (WAN) può sfruttare questa vulnerabilità solo se la password dell'amministratore è impostata sul valore predefinito.
In particolare, è stato testato il seguente dispositivo, che è risultato vulnerabile a questo problema CSRF:
- DGN2200v1
Un ricercatore indipendente nel settore della della sicurezza ha segnalato che anche il modello DGN2200 versioni 1, 2, 3 e 4 sono vulnerabili a questo tipo di attacco CSRF. In ogni caso, NETGEAR non ha mai fornito il modello DGN2200v2 ai suoi clienti. NETGEAR ha eseguito test e prove su entrambi gli altri prodotti e ha appurato che non risultano vulnerabili.
NETGEAR prevede di lanciare aggiornamenti del firmware per la correzione della vulnerabilità agli attacchi CSRF. A prescindere dal fatto che il proprio prodotto sia interessato da questo problema o meno, NETGEAR raccomanda di attenersi alla procedura di risoluzione consigliata in questo articolo.
Risoluzione
NETGEAR consiglia vivamente a tutti gli utenti di modificare la password dell'amministratore predefinita fornita con il proprio modem router’. Infatti, cambiando la password dell'amministratore predefinita, il modem router risulta protetto dalla vulnerabilità relativa all'esecuzione dei comandi in remoto e dagli attacchi di tipo CSRF. La modifica regolare della password dell'amministratore rappresenta anche una buona prassi per la sicurezza.
Per ulteriori informazioni sulla modifica della password, consultare i seguenti documenti:
- DGN2200v1: Manuale per l'utente del modem router N300 Wireless ADSL2+ DGN2200, pagina 27.
- DGN2200v3 e DGN2200v4: In che modo è possibile modificare la password dell'amministratore del router NETGEAR?
NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate modificando la password dell'amministratore come suggerito in questa notifica.
NETGEAR aggiornerà questo articolo della knowledge base non appena saranno disponibili ulteriori informazioni.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.