Azienda AV WiFi domestico WiFi mobile Supporto

NETGEAR è a conoscenza di una vulnerabilità CSRF (Cross-Site Request Forgery) ed elusione dell'autenticazione su alcuni router.

NETGEAR consiglia vivamente di scaricare la versione più recente del firmware non appena possibile. NETGEAR ha rilasciato le correzione del firmware per tutti i prodotti interessati:

  • R7300DST sui quali sono in esecuzione versioni firmware 1.0.0.52 e precedenti
  • R8300 sui quali sono in esecuzione versioni firmware 1.0.2.94 e precedenti
  • R8500 sui quali sono in esecuzione versioni firmware 1.0.2.94 e precedenti

Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:

  1. Visitare il supporto NETGEAR.
  2. Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
    Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto.
  3. Fare clic su Download.
  4. In Versioni correnti, selezionare il download il cui titolo inizia con Versione del firmware.
  5. Fare clic su Note sulla versione.
  6. Per scaricare e installare il nuovo firmware, attenersi alle istruzioni riportate nelle note sulla versione del firmware.

NETGEAR consiglia a tutti i clienti di seguire le best practice in materia di sicurezza riportate in questo articolo della Knowledge Base per ridurre il rischio di esposizione ad attacchi CSRF e XSS: Come ridurre i rischi di esposizione ad attacchi CSRF, XSRF or XSS?.

 

Declinazione di responsabilità

La vulnerabilità CSRF (Cross-Site Request Forgery) ed elusione dell'autenticazione rimane se non si completano tutti i passaggi consigliati. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa avvertenza.

 

Ringraziamenti

Grazie a Martin Rakhmanov di Trustwave per aver segnalato questa vulnerabilità della sicurezza.

 

Vettori Common Vulnerability Scoring System

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Contatti

Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.

La missione di NETGEAR è quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.

Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear

Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com

Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.

 

Cronologia delle revisioni

Pubblicazione avvertenza: 18/08/2017

Aggiornate:07/07/2025 | ID articolo: 000045849

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail