Azienda AV WiFi domestico WiFi mobile Supporto

Questa avvertenza sulla sicurezza riguarda la seguente vulnerabilità CVE: CVE-2017-6862.

NETGEAR è a conoscenza di un problema di sicurezza che può consentire a un utente malintenzionato di eludere l'autenticazione ed eseguire comandi su alcuni modelli di router. Questa vulnerabilità si verifica quando un utente malintenzionato sfrutta un sovraccarico del buffer per raggiungere l'interfaccia di amministrazione Web del router ed eseguire comandi senza autenticazione.

Questa vulnerabilità può essere sfruttata solo quando un utente malintenzionato è in grado di accedere alla rete interna o mentre la gestione remota è abilitata sul router. La gestione remota è disattivata per impostazione predefinita. Gli utenti possono attivare la gestione accedendo alle impostazioni avanzate.

Questa vulnerabilità interessa i seguenti prodotti:

  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • R2000

NETGEAR ha rilasciato aggiornamenti del firmware in grado di correggere la vulnerabilità relativa all'esecuzione del codice remoto non autenticato per tutti i prodotti interessati.

NETGEAR consiglia fortemente a tutti gli utenti interessati di scaricare il prima possibile l'aggiornamento del firmware che corregge questa vulnerabilità per il prodotto in uso.

Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:

  1. visitare il Download Center di NETGEAR.
  2. Nel campo Cerca per, selezionare la casella di controllo accanto a Firmware/Software.
  3. Immettere il numero di modello nella casella di ricerca e fare clic sulla lente d'ingrandimento.
  4. Selezionare il modello in uso dalle opzioni del menu a discesa.
    Se non viene visualizzato un menu a discesa, assicurarsi di aver inserito il numero di modello corretto, oppure utilizzare la funzione di drill-down del prodotto per trovare il proprio modello.
  5. Fare clic su Note sulla versione sotto la versione del firmware più recente, che si trova in cima all'elenco.

Assicurarsi di visualizzare le note sulla versione per una versione del firmware e non quelle relative a un'utility software o a un'applicazione. Il titolo della pagina contenente le note sulla versione inizia sempre con i termini "Versione del firmware".

  1. Per scaricare e installare il nuovo firmware, attenersi alle istruzioni riportate nelle note sulla versione.

I potenziali rischi di esecuzione di codice remoto non autenticato restano invariati se non si effettua l'aggiornamento del firmware. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate aggiornando il firmware come suggerito in questa notifica.

Questa vulnerabilità è stata segnalata a NETGEAR da Maxime Peterlin di ON-X.


Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.

La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.

Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear

Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com

Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.

L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato. 

Aggiornate:07/07/2025 | ID articolo: 000038542

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail