Questo advisory sulla sicurezza riguarda i seguenti ID PSV e ID ZDI:
|
PSV-2019-0296 |
ZDI-CAN-9642, |
|
PSV-2019-0295 |
ZDI-CAN-9647, |
|
PSV-2020-0119 |
ZDI-CAN-9767 |
|
PSV-2020-0118 |
ZDI-CAN-9768 |
|
PSV-2020-0001 |
ZDI-CAN-9618 |
|
PSV-2020-0009 |
ZDI-CAN-9703 |
|
PSV-2020-0108 |
ZDI-CAN-9756 |
NETGEAR è a conoscenza di diverse vulnerabilità di sicurezza che interessano i prodotti elencati nella tabella seguente.
NETGEAR consiglia vivamente di scaricare il firmware più recente non appena è disponibile un aggiornamento del firmware o una correzione rapida del firmware per il prodotto in uso. Consultare la tabella seguente per verificare se è disponibile un nuovo firmware.
È stato segnalato che esiste un virus chiamato Glupteba su PC Windows che sfrutta la vulnerabilità in PSV-2020-0009 / ZDI-CAN-9703. Per ridurre il rischio di questo virus, assicurarsi che i dispositivi NETGEAR siano aggiornati con il firmware più recente e che il software antivirus del PC sia aggiornato.
La versione del firmware elencata nella colonna ultima versione del firmware interessata è la versione più recente che non contiene correzioni per le vulnerabilità di questo advisory. Tutti gli aggiornamenti successivi del firmware o le correzioni rapide del firmware contengono una correzione per almeno una delle vulnerabilità di questo advisory.
|
Modello |
Ultima versione firmware interessata |
Stato corretto |
PSV corretti nell'ultima versione |
ZDI corretti nell'ultima versione |
|
AC1450 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
D6220 |
v1.0.0.52 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D6300 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
D6400 |
v1.0.0.88 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D7000v2 |
v1.0.0.56 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
D8500 |
v1.0.3.44 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DC112A |
v1.0.0.44 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGN2200v1 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
DGN2200M |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
DGN2200v4 |
v1.0.0.110 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
DGND3700v1 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
EAX20 |
v1.0.0.32 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EAX80 |
v1.0.0.36 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3700 |
v1.0.0.78 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3800 |
v1.0.0.78 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX3920 |
v1.0.0.78 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6000 |
v1.0.0.38 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6100 |
v1.0.2.24 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6120 |
v1.0.0.48 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6130 |
v1.0.0.30 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6150 |
v1.0.0.42 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6200 |
v1.0.3.90 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX6920 |
v1.0.0.40 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7000 |
v1.1.0.84 |
Versione di produzione disponibile |
PSV-2019-0295; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
EX7500 |
v1.0.0.52 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
LG2200D |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
MBM621 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
MBR1200 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
MBR1515 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
MBR1516 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
MBR624GU |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
MBRN3000 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
MVBR1210C |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
R4500 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
R6200 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
R6200v2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
R6250 |
v1.0.4.38 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6300v1 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
R6300v2 |
v1.0.4.36 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400 |
v1.0.1.52 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6400v2 |
v1.0.4.84 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700 |
V1.0.2.8 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6700v3 |
v1.0.4.84 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900 |
v1.0.2.8 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R6900P |
v1.3.1.64 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000 |
v1.0.11.100 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7000P |
v1.3.1.64 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7100LG |
v1.0.0.52 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7300DST |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
R7850 |
v1.0.5.48 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900 |
v1.0.3.18 |
Versione di produzione disponibile |
PSV-2019-0295, 0296*; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R7900P |
v1.4.1.50 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000 |
v1.0.4.52 |
Versione di produzione disponibile |
PSV-2019-0295, 0296*; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642*, 9643*, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8000P |
v1.4.1.50 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8300 |
v1.0.2.130 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
R8500 |
v1.0.2.130 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
RS400 |
v1.5.0.34 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WGR614v10 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WGR614v8 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WGR614v9 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WGT624v4 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN2500RP |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN2500RPv2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN3000RP |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN3000RPv2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN3000RPv3 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN3100RP |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN3100RPv2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WN3500RP |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNCE3001 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNCE3001v2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR3300v1 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR3300v2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR3400v1 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR3400v2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR3400v3 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR3700v3 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR4000 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR4500 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNDR4500v2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNR1000v3 |
v1.0.2.72 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR2000v2 |
v1.2.0.8 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v1 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNR3500Lv1 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNR3500Lv2 |
v1.2.0.56 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
|
WNR3500v2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
WNR834Bv2 |
Tutte le versioni |
Nessuno; periodo di supporto di sicurezza esterno |
||
|
XR300 |
v1.0.3.38 |
Versione di produzione disponibile |
PSV-2019-0295, 0296; PSV-2020-0001, 0009, 0108, 0118, 0119 |
ZDI-CAN-9642, 9643, 9647, 9648, 9649, 9618, 9703, 9756, 9767, 9768 |
*la vulnerabilità era già stata risolta in una versione precedente del firmware. La versione corrente del firmware o la correzione rapida del firmware includono tutte le correzioni precedenti.
Nota: NETGEAR ha rilasciato più versioni hardware di alcuni dei prodotti interessati. Una versione hardware è indicata da "v" e da un numero che segue il modello del prodotto. Ad esempio, R6700v3 è un prodotto diverso da R6700v2. Se un numero di modello non ha un numero di versione hardware dopo di esso, allora è la versione hardware 1. R6700 significa la stessa cosa di R6700v1. Se non si è sicuri del modello in uso, controllare l'etichetta sul retro o sulla parte inferiore del prodotto NETGEAR.
Per scaricare e installare il nuovo firmware per il prodotto in uso:
- Visitare il supporto NETGEAR.
- Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto. - Fare clic su Download.
- In versioni correnti, selezionare il primo download il cui titolo inizia con versione firmware.
- Fare clic su Download.
- Aggiornare il firmware.
- Se si sta aggiornando un router o un gateway, seguire le istruzioni contenute in questo articolo della Knowledge base: Come si aggiorna manualmente il firmware sul router NETGEAR?
- Se si sta aggiornando un altro prodotto, seguire le istruzioni di aggiornamento del firmware riportate nel manuale dell'utente.
Per informazioni su come trovare il manuale dell'utente, consultare dove è possibile trovare informazioni sul prodotto NETGEAR in uso?
NETGEAR prevede di rilasciare aggiornamenti del firmware che risolvono queste vulnerabilità per tutti i prodotti interessati che rientrano nel periodo di supporto per la protezione.
Se non è attualmente disponibile alcuna correzione del firmware per il prodotto in uso, NETGEAR consiglia di seguire le soluzioni alternative e le procedure consigliate contenute in questo advisory.
Inoltre, se il prodotto non rientra nel periodo di supporto per la protezione, si consiglia di seguire le indicazioni della CISA (Cybersecurity and Infrastructure Security Agency) degli Stati Uniti: "[CISA] incoraggia gli utenti e gli amministratori ad eseguire l'aggiornamento alla versione più recente del firmware e a sostituire i dispositivi che non sono più supportati con le patch di protezione."
Hotfix di sicurezza
Le correzioni rapide per la protezione sono correzioni applicate al firmware esistente e completamente testato. Il rilascio di hotfix consente a NETGEAR di aggiornare rapidamente i prodotti esistenti e di semplificare il processo di verifica del firmware senza dover eseguire test di regressione completi. Queste correzioni rapide sono mirate a problemi di sicurezza specifici e dovrebbero avere un effetto minimo su altre aree del codice del prodotto. Pertanto, non ci aspettiamo che l'installazione della correzione rapida influisca sul normale funzionamento del prodotto. Anche se il nostro processo di test di pre-distribuzione non indicava che queste correzioni rapide avrebbero influenzato il funzionamento del dispositivo, poiché il test di regressione completo è riservato alle correzioni del firmware di produzione finale, incoraggiamo sempre i nostri utenti a monitorare attentamente i loro dispositivi dopo aver installato una correzione rapida del firmware.
Soluzioni alternative
Non è necessario disattivare la gestione remota sugli extender. Il modo migliore per ridurre i rischi per l'extender è seguire le linee guida nella sezione procedure consigliate di questo advisory.
La disattivazione della gestione remota sull'interfaccia utente Web del router o del gateway riduce significativamente il rischio di esposizione a queste vulnerabilità. La gestione remota sull'interfaccia utente Web del router o del gateway è disattivata per impostazione predefinita. Se non è mai stata attivata la gestione remota, non è necessario eseguire alcuna operazione per disattivare la gestione remota.
La funzione Gestione remota sull'interfaccia utente Web del router o del gateway è diversa dalla funzione Gestione remota dell'app Nighthawk. Per evitare confusione tra le due funzioni, NETGEAR ha rinominato la funzione dell'app Nighthawk "accesso ovunque". La funzione Gestione remota sull'interfaccia utente Web del router o del gateway apre una porta esterna. La funzione di accesso da qualsiasi luogo dell'app Nighthawk utilizza una connessione sicura e autenticata tramite il cloud NETGEAR e non apre alcuna porta. NETGEAR ritiene che la funzione di accesso da qualsiasi luogo dell'app Nighthawk sia un metodo molto più sicuro per accedere al router Wi-Fi.
NON è necessario disattivare l'accesso ovunque nell'app Nighthawk. La disattivazione dell'accesso da qualsiasi luogo nell'app Nighthawk non fornisce una protezione aggiuntiva da queste vulnerabilità.
Per istruzioni, vedere come si disattiva la gestione remota sul router o gateway NETGEAR?
Best Practices
NETGEAR consiglia di attenersi alle seguenti procedure consigliate per la protezione:
- Aggiornare sempre i prodotti NETGEAR alla versione più recente del firmware. Per ulteriori informazioni, vedere come aggiornare il firmware sul prodotto NETGEAR.
- Utilizzare una password WiFi univoca e sicura. Si consiglia vivamente di modificare la password WiFi del router se non è stata modificata dall'installazione del router.
- Non condividere la password WiFi con i visitatori. Se il prodotto supporta il Wi-Fi guest, utilizzare il Wi-Fi guest se si desidera fornire loro l'accesso a Internet tramite il router WiFi domestico. Per ulteriori informazioni:
- Browser Web: Come si configura una rete guest sul router Nighthawk?
- App Nighthawk: Come si configura il Wi-Fi guest utilizzando l'app Nighthawk?
- Se si sospetta che dispositivi sconosciuti o non autorizzati possano accedere alla rete, accedere al router o all'app Nighthawk e bloccare tali dispositivi utilizzando uno dei metodi appropriati per il prodotto:
- Per router e gateway:
- Come configurare il controllo di accesso o il filtraggio MAC (Router Smart Wizard)
- Come faccio a mettere in pausa o a riprendere Internet per un dispositivo sulla mia rete utilizzando l'app Nighthawk?
- Come si utilizza il controllo dell'accesso per consentire o bloccare l'accesso a Internet da parte dei dispositivi sul router Nighthawk?
- Come si bloccano i dispositivi sul router NIGHTHAWK PRO GAMING?
- Per i router mobili, consultare il manuale dell'utente del prodotto per informazioni su come limitare l'accesso in base al modello di prodotto.
- Per gli extender, si consiglia di accedere al router per configurare il controllo dell'accesso o bloccare i dispositivi.
- Per router e gateway:
Declinazione di responsabilità
Il presente documento viene fornito "così com'è" e non implica alcun tipo di assicurazione o garanzia, incluse la garanzia di commerciabilità e la garanzia di idoneità per uno scopo particolare. L'uso delle informazioni presenti nel documento o dei materiali correlati al documento da parte dell'utente è a rischio dell'utente. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare questo documento non appena saranno disponibili nuove informazioni.
NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.
Ringraziamenti
Iniziativa Zero Day
Common Vulnerability Scoring System
Valutazione CVSS v3: Media - alta
Punteggio CVSS v3: 6.3 - 8.8
Contatti
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
Cronologia delle revisioni
2020-06-18: Avviso pubblicato
2020-06-19:
- Rimozione delle istruzioni di download del firmware ridondante
- ID ZDI aggiunti
- Chiariti quali ID PSV e ZDI sono corretti da hotfix disponibili
2020-06-22:
- Aggiunte le correzioni rapide aggiornate per R6400v2 e R6700v3
- Aggiunte correzioni rapide per R7000 e R8000
- Aggiornata e chiarita la spiegazione delle correzioni rapide per la protezione
- Aggiornata e chiarita la spiegazione della gestione remota
- Istruzioni per la disattivazione della gestione remota spostate in un'altra unità articolo
2020-06-23: Aggiunte correzioni rapide per R6900, R6900P, R7000P e R7900
2020-06-24:
- Aggiunte correzioni rapide per R7850, R8500 e WNR3500Lv2
- Sono stati aggiunti degli asterischi accanto a tutte le vulnerabilità risolte in una versione del firmware precedente
- Aggiunta di istruzioni per il monitoraggio dei prodotti dopo l'installazione di una correzione rapida
2020-06-25: Aggiunte correzioni rapide per D6220, D6400, D7000v2, D8500, EX7000 e R7100LG
2020-06-29: Aggiunte correzioni rapide per DC112A, DGN2200v4, EX3700, EX3800, EX3920, EX6120, EX6130, EX6920, R6250, RS400 e XR300
2020-06-30: Aggiunta della correzione rapida aggiornata per R7000
2020-07-02: Aggiunta della correzione rapida per R6700
2020-07-04:
- Aggiunte correzioni rapide per R6300v2 e R8300
- Aggiunta della correzione rapida aggiornata per R8500
2020-07-06: Aggiunte correzioni rapide per EX6000, EX6100 e EX6200
2020-07-07: Aggiunte correzioni rapide per EX6150, WNR1000v3 e WNR2000v2
2020-07-08: Aggiunta della correzione rapida per R6400
2020-07-20:
- Aggiunti i seguenti modelli all'advisory: EAX20, EAX80, EX7500, R7900P, R8000P, WN3000RPv2, WN3000RPv3, WN3100RPv2 e WNCE3000v2
- Aggiunte correzioni rapide per EAX20, EAX80, EX7500, R7900P e R8000P
- Aggiunte versioni firmware di produzione per R6400v2 e R6700v3
- Rimosso l'elenco separato dei modelli interessati
- La tabella è stata aggiornata e riformattata per includere modelli non corretti, l'ultima versione del firmware interessata e informazioni sui prodotti che non rientrano nel periodo di supporto per la protezione
- Elenco aggiornato di diversi prodotti nella tabella per chiarire versione hardware
- È stata aggiunta una spiegazione della colonna "ultimo firmware interessato"
- Aggiunta una nota sulle versioni hardware
- Istruzioni aggiornate per il download del firmware
- Aggiunto un collegamento a e un preventivo da CISA per i prodotti al di fuori del periodo di supporto di protezione
- La spiegazione degli aggiornamenti rapidi per la protezione è stata spostata in una sezione separata
2020-08-13:
- Aggiunte versioni firmware di produzione per tutti i prodotti rimanenti entro il periodo di supporto della protezione
- Testo modificato nella sezione soluzioni alternative per tenere conto di Ridenominazione della funzione Gestione remota nell'app Nighthawk Accesso ovunque
2020-11-13: Aggiunte informazioni sui virus per PSV-2020-0009 / ZDI-CAN-9703
2020-11-14: Aggiunto il nome del virus Gluppeba e chiarito che il virus interessa i PC Windows