Questo advisory sulla sicurezza riguarda i seguenti ID PSV e ID ZDI:
|
PSV-2020-0352 |
ZDI-CAN-11653 |
|
PSV-2020-0353 |
ZDI-CAN-11355 |
|
PSV-2020-0354 |
ZDI-CAN-11365 |
|
PSV-2020-0355 |
ZDI-CAN-11559 |
ID CVE associati: nessuno
NETGEAR ha rilasciato correzioni per le vulnerabilità di sicurezza relative al recupero delle password che interessano i prodotti elencati nella tabella seguente.
NETGEAR consiglia vivamente di scaricare la versione più recente del firmware non appena possibile. Attualmente, sono disponibili correzioni del firmware per tutti i prodotti interessati. Consultare la tabella seguente per visualizzare tutti i modelli interessati e le relative versioni firmware fisse.
|
Modelli |
Versione firmware corretta |
PSV corretti nell'ultima versione |
ZDI corretti nell'ultima versione |
|
AC2100 AC2400 AC2600 R6700v2 R6800 R6900v2 R7200 R7350 R7400 R7450 |
v1.2.0.76 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6220 R6230 |
v1.1.0.104 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6260 R6330 R6350 R6850 |
v1.1.0.78 |
PSV-2020-0352, 0353, 0354, 0355 |
ZDI-CAN-11653, 11355, 11365, 11559 |
|
R6120 |
v1.0.0.76 |
PSV-2020-0354, 0355 |
ZDI-CAN-11365, 11559 |
|
R6020 R6080 |
v1.0.0.48 |
PSV-2020-0354, 0355 |
ZDI-CAN-11365, 11559 |
Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:
- Visitare il supporto NETGEAR.
- Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto. - Fare clic su Download.
- In versioni correnti, selezionare il primo download il cui titolo inizia con versione firmware.
- Fare clic su Note sulla versione.
- Per scaricare e installare il nuovo firmware, attenersi alle istruzioni riportate nelle note sulla versione del firmware.
Declinazione di responsabilità
Il presente documento viene fornito "così com'è" e non implica alcun tipo di assicurazione o garanzia, incluse la garanzia di commerciabilità e la garanzia di idoneità per uno scopo particolare. L'uso delle informazioni presenti nel documento o dei materiali correlati al documento da parte dell'utente è a rischio dell'utente. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare questo documento non appena saranno disponibili nuove informazioni.
Le vulnerabilità legate al ripristino della password rimangono se non vengono completate tutte le procedure consigliate. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.
Ringraziamenti
1sd3d utilizzo di Trend Micro Zero Day Initiative
Common Vulnerability Scoring System
Valutazione: Medio - Alto
Punteggio: 6.5 – 8.8
Vettori:
- PSV-2020-0352: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0353: CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0354: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0355: CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N.
Procedure consigliate per l'aggiornamento del firmware
Si consiglia di tenere aggiornati i dispositivi NETGEAR con il firmware più recente. Gli aggiornamenti del firmware contengono correzioni di sicurezza, correzioni di bug e nuove funzioni per i prodotti NETGEAR.
Se il tuo prodotto è supportato da una delle nostre app, l'utilizzo dell'app è il modo più semplice per aggiornare il firmware:
- Prodotti Orbi: App NETGEAR Orbi
- Router Wi-Fi Nighthawk: App NETGEAR Nighthawk
- Alcuni prodotti NETGEAR per le aziende: App NETGEAR Insight (gli aggiornamenti del firmware tramite l'app sono disponibili solo per gli abbonati Insight)
Se il prodotto non è supportato da una delle nostre applicazioni, è sempre possibile aggiornare il firmware manualmente seguendo le istruzioni riportate nel manuale dell'utente del prodotto, nelle note sulla versione del firmware o nella pagina di supporto del prodotto. Per ulteriori informazioni, vedere dove è possibile trovare informazioni sul prodotto NETGEAR in uso?.
Contatti
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
Cronologia delle revisioni
2020-12-16: Avviso pubblicato
2020-12-18: Aggiornata la sezione Ringraziamenti