Azienda AV WiFi domestico WiFi mobile Supporto

NETGEAR è a conoscenza di una vulnerabilità a livello di sicurezza legata all'esecuzione di comandi post autenticazione su alcuni router e modem router.

NETGEAR consiglia vivamente di scaricare la versione più recente del firmware non appena possibile. Sono attualmente disponibili correzioni del firmware per i seguenti prodotti interessati:

  • D8500 sui quali sono in esecuzione versioni firmware 1.0.3.28 e precedenti
  • R6400 sui quali sono in esecuzione versioni firmware 1.0.1.22 e precedenti
  • R6400v2 sui quali sono in esecuzione versioni firmware 1.0.2.18  e precedenti
  • R8300 sui quali sono in esecuzione versioni firmware 1.0.2.94 e precedenti
  • R8500 sui quali sono in esecuzione versioni firmware 1.0.2.94 e precedenti

Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:

  1. Visitare il supporto NETGEAR.
  2. Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
    Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto.
  3. Fare clic su Download.
  4. In Versioni correnti, selezionare il download il cui titolo inizia con Versione del firmware.
  5. Fare clic su Note sulla versione.
  6. Per scaricare e installare il nuovo firmware, attenersi alle istruzioni riportate nelle note sulla versione del firmware.

 

Attualmente non è ancora disponibile una correzione del firmware per il seguente prodotto interessato:

  • R6100 sui quali sono in esecuzione versioni firmware 1.0.1.12 e precedenti

Finché una correzione del firmware non è disponibile per il prodotto in uso, NETGEAR consiglia di seguire la seguente soluzione alternativa.

Disattivare la gestione remota:

  1. Su un computer collegato alla rete domestica, digitare http://www.routerlogin.net nella barra degli indirizzi del browser e premere Invio.
  2. Immettere il nome utente amministratore e la password, quindi fare clic su OK.
    Se, dopo la configurazione del router, password e nome utente non sono mai stati cambiati, il nome utente è admin e la password è password.
  3. Fare clic su Avanzate > Gestione remota.
  4. Se la casella di controllo Attiva gestione remota è selezionata, deselezionarla.
  5. In caso di gestione remota attivata, fare cli su Applica per salvare le modifiche.
    In caso contrario, fare clic su Annulla.

 

NETGEAR aggiornerà questo articolo non appena saranno disponibili ulteriori informazioni.

 

Declinazione di responsabilità

Se non si completano tutti i passaggi consigliati, la vulnerabilità relativa all'esecuzione di comandi rimane. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa avvertenza.

 

Ringraziamenti

Grazie a Martin Rakhmanov di Trustwave per aver segnalato questa vulnerabilità della sicurezza.

 

Vettori Common Vulnerability Scoring System

CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

 

Contatti

Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.

La missione di NETGEAR è quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.

Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear

Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com

Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/

 

Cronologia delle revisioni

Pubblicazione avvertenza: 18/08/2017

31-08-2017: modifica dell'ultima versione del firmware interessato per R6400v2 da 1.0.2.32 a 1.0.2.18.

Aggiornate:07/07/2025 | ID articolo: 000045850

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail