NETGEAR è a conoscenza di una minaccia malware denominata VPNFilter che potrebbe interessare alcuni dispositivi NETGEAR. Secondo quanto abbiamo appreso dalle indagini di Cisco Talos, questa nuova minaccia malware potrebbe sfruttare alcune vulnerabilità esistenti per le quali sono state già rilasciate alcune correzioni del firmware.
In base alle osservazioni fatte da Cisco Talos e dalle forze dell'ordine, riteniamo che i seguenti dispositivi possano essere vulnerabili a tale minaccia:
- DG834
- DGN1000
- DGN2200
- DGN3500
- FVS318N
- MBRN3000
- R6400
- R7000
- R8000
- UTM50
- WNDR3700
- WNDR4000
- WNDR4300
- WNDR4300-TN
- WNR1000
- WNR2000
- WNR2200
- WNR4000
In base alle nostre conoscenze, consigliamo vivamente ai possessori di questi dispositivi NETGEAR di adottare le seguenti misure:
- Riavviare il dispositivo. È possibile riavviare la maggior parte dei dispositivi direttamente dall'interfaccia di gestione basata su browser Web del dispositivo, oppure è possibile scollegare il dispositivo, attendere 15 secondi e ricollegarlo.
- Assicurarsi che sul dispositivo NETGEAR sia in esecuzione la versione più recente del firmware. Gli aggiornamenti del firmware includono importanti correzioni e aggiornamenti per la sicurezza.
- Accertarsi di aver modificato la password dell'amministratore predefinita.
- Assicurarsi che sul router sia disattivata la gestione remota. Per impostazione predefinita, la gestione remota è disattivata e può essere attivata solo accedendo alle impostazioni avanzate del router.
Per assicurarsi che la gestione remota sia disattivata sul router:
- Su un computer collegato alla rete domestica, digitare http://www.routerlogin.net nella barra degli indirizzi del browser e premere Invio.
- Immettere il nome utente amministratore e la password, quindi fare clic su OK.
Se, dopo la configurazione del router, password e nome utente non sono mai stati cambiati, il nome utente è admin e la password è password.
- Fare clic su Avanzate > Gestione remota.
- Se la casella di controllo per Attiva gestione remota è selezionata, deselezionarla e fare clic su Applica per salvare le modifiche.
Se invece la casella di controllo per Attiva gestione remota non è selezionata, non è necessario eseguire alcuna azione.
Per accedere alla pagina di supporto del prodotto:
- Visitare il supporto NETGEAR.
- Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto.
- Per scaricare il firmware più recente:
- Fare clic su Download.
- In Versioni correnti, selezionare il download il cui titolo inizia con Versione del firmware.
- Fare clic su Download.
- Decomprimere il nuovo firmware in una posizione facile da trovare, ad esempio sul desktop.
- Per accedere al manuale utente del prodotto in uso:
- Selezionare Guide utente e documentazione.
- Selezionare il documento il cui titolo inizia con le parole "Manuale di riferimento" o "Manuale utente".
NETGEAR sta effettuando ulteriori indagini e aggiornerà la presente avvertenza non appena saranno disponibili ulteriori informazioni.
Ringraziamenti
Cisco Talos
Dichiarazione di non responsabilità legale
Il presente documento viene fornito "così com'è" e non implica alcun tipo di assicurazione o garanzia, incluse la garanzia di commerciabilità e la garanzia di idoneità per uno scopo particolare. L'uso delle informazioni presenti nel documento o dei materiali correlati al documento da parte dell'utente è a rischio dell'utente. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare questo documento non appena saranno disponibili nuove informazioni.
Contatti
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare http://www.netgear.it/about/security/.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Cronologia delle revisioni
23/05/2018: avvertenza pubblicata
24/05/2018: aggiunto riferimento alle linee guida di Cisco Talos
30/05/2018: aggiunta una dichiarazione di non responsabilità
06/06/2018:
- Aggiunto l'elenco dei dispositivi potenzialmente interessati
- Aggiunto un suggerimento per riavviare i dispositivi potenzialmente interessati
- Aggiunte istruzioni per l'accesso al firmware e ai manuali utente dalla pagina di supporto del prodotto