NETGEAR è a conoscenza di una vulnerabilità a livello di sicurezza legata al ripristino della password e all'accesso ai file su alcuni router e modem router.
NETGEAR consiglia vivamente di scaricare la versione più recente del firmware non appena possibile. Sono attualmente disponibili correzioni del firmware per i seguenti prodotti interessati:
- D8500 sui quali sono in esecuzione versioni firmware 1.0.3.27 e precedenti
- DGN2200v4 sui quali sono in esecuzione versioni firmware 1.0.0.82 e precedenti
- R6300v2 sui quali sono in esecuzione versioni firmware 1.0.4.06 e precedenti
- R6400 sui quali sono in esecuzione versioni firmware 1.0.1.20 e precedenti
- R6400v2 sui quali sono in esecuzione versioni firmware 1.0.2.18 e precedenti
- R6700 sui quali sono in esecuzione versioni firmware 1.0.1.22 e precedenti
- R6900 sui quali sono in esecuzione versioni firmware 1.0.1.20 e precedenti
- R7000 sui quali sono in esecuzione versioni firmware 1.0.7.10 e precedenti
- R7000P sui quali sono in esecuzione versioni firmware 1.0.0.58 e precedenti
- R7100LG sui quali sono in esecuzione versioni firmware 1.0.0.28 e precedenti
- R7300DST sui quali sono in esecuzione versioni firmware 1.0.0.52 e precedenti
- R7900 sui quali sono in esecuzione versioni firmware 1.0.1.12 e precedenti
- R8000 sui quali sono in esecuzione versioni firmware 1.0.3.46 e precedenti
- R8300 sui quali sono in esecuzione versioni firmware 1.0.2.86 e precedenti
- R8500 sui quali sono in esecuzione versioni firmware 1.0.2.86 e precedenti
- WNDR3400v3 sui quali sono in esecuzione versioni firmware 1.0.1.8 e precedenti
- WNDR4500v2 sui quali sono in esecuzione versioni firmware 1.0.0.62 e precedenti
Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:
- Visitare il supporto NETGEAR.
- Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto. - Fare clic su Download.
- In Versioni correnti, selezionare il download il cui titolo inizia con Versione del firmware.
- Fare clic su Note sulla versione.
- Per scaricare e installare il nuovo firmware, attenersi alle istruzioni riportate nelle note sulla versione del firmware.
Attualmente non è ancora disponibile una correzione del firmware per i seguenti prodotti interessati:
- R6900P sui quali sono in esecuzione versioni firmware 1.0.1.14 e precedenti
- WNDR3400v2 sui quali sono in esecuzione versioni firmware 1.0.0.54 e precedenti
Finché una correzione del firmware non è disponibile per il prodotto in uso, NETGEAR consiglia di seguire la seguente soluzione alternativa.
Disattivare la gestione remota:
- Su un computer collegato alla rete domestica, digitare http://www.routerlogin.net nella barra degli indirizzi del browser e premere Invio.
- Immettere il nome utente amministratore e la password, quindi fare clic su OK.
Se, dopo la configurazione del router, password e nome utente non sono mai stati cambiati, il nome utente è admin e la password è password - Fare clic su Avanzate > Gestione remota.
- Se la casella di controllo Attiva gestione remota è selezionata, deselezionarla.
- In caso di gestione remota attivata, fare clic su Applica per salvare le modifiche.
In caso contrario, fare clic su Annulla.
NETGEAR aggiornerà questo articolo non appena saranno disponibili ulteriori informazioni.
Declinazione di responsabilità
La vulnerabilità legata alla sicurezza sul ripristino della password e l'accesso ai file rimane se non si completa la procedura consigliata. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa avvertenza.
Ringraziamenti
Grazie a Martin Rakhmanov di Trustwave per aver segnalato questa vulnerabilità della sicurezza.
Vettori Common Vulnerability Scoring System
CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Contatti
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
Cronologia delle revisioni
Pubblicazione avvertenza: 18/08/2017
31-08-2017: modifica dell'ultima versione del firmware interessato per i seguenti modelli:
- D8500
- DGN2200v4
- R6400
- R6400v2
- R7000
- R7100LG
- R8300
- R8500
Tutte le versioni attualmente riportare nell'elenco sono precedenti alle versioni elencate in precedenza.