Questo advisory sulla sicurezza riguarda i seguenti ID PSV e ZDI:
|
PSV-2020-0573 |
ZDI-CAN-12303 |
|
PSV-2020-0574 PSV-2020-0582 |
ZDI-CAN-12308 |
|
PSV-2020-0575 PSV-2020-0583 |
ZDI-CAN-12216 |
|
PSV-2020-0577 |
ZDI-CAN-12287 |
NETGEAR ha rilasciato correzioni per diverse vulnerabilità della sicurezza sui seguenti modelli di prodotto:
- BR200 con versioni firmware precedenti alla 5.10.0.5
- BR500 con versioni firmware precedenti alla 5.10.0.5
- D7800 con versioni firmware precedenti alla 1.0.1.60
- EX6100v2 con versioni firmware precedenti alla 1.0.1.98
- EX6150v2 con versioni firmware precedenti alla 1.0.1.98
- EX6250 con versioni firmware precedenti alla 1.0.0.134
- EX6400 con versioni firmware precedenti alla 1.0.2.158
- EX6400v2 con versioni firmware precedenti alla 1.0.0.134
- EX6410 con versioni firmware precedenti alla 1.0.0.134
- EX6420 con versioni firmware precedenti alla 1.0.0.134
- EX7300 con versioni firmware precedenti alla 1.0.2.158
- EX7300v2 con versioni firmware precedenti alla 1.0.0.134
- EX7320 con versioni firmware precedenti alla 1.0.0.134
- EX7700 con versioni firmware precedenti alla 1.0.0.216
- EX8000 con versioni firmware precedenti alla 1.0.1.232
- LBR20 con versioni firmware precedenti alla 2.6.3.50
- R7800 con versioni firmware precedenti alla 1.0.2.80
- R8900 con versioni firmware precedenti alla 1.0.5.28
- R9000 con versioni firmware precedenti alla 1.0.5.28
- RBK12 con versioni firmware precedenti alla 2.7.2.104
- RBK13 con versioni firmware precedenti alla 2.7.2.104
- RBK14 con versioni firmware precedenti alla 2.7.2.104
- RBK15 con versioni firmware precedenti alla 2.7.2.104
- RBK20 con versioni firmware precedenti alla 2.6.2.104
- RBK23 con versioni firmware precedenti alla 2.7.2.104
- RBK40 con versioni firmware precedenti alla 2.6.2.104
- RBK43 con versioni firmware precedenti alla 2.6.2.104
- RBK43S con versioni firmware precedenti alla 2.6.2.104
- RBK44 con versioni firmware precedenti alla 2.6.2.104
- RBK50 con versioni firmware precedenti alla 2.7.2.104
- RBK53 con versioni firmware precedenti alla 2.7.2.104
- RBR10 con versioni firmware precedenti alla 2.6.2.104
- RBR20 con versioni firmware precedenti alla 2.6.2.104
- RBR40 con versioni firmware precedenti alla 2.6.2.104
- RBR50 con versioni firmware precedenti alla 2.7.2.104
- RBS10 con versioni firmware precedenti alla 2.6.2.104
- RBS20 con versioni firmware precedenti alla 2.6.2.104
- RBS40 con versioni firmware precedenti alla 2.6.2.104
- RBS50 con versioni firmware precedenti alla 2.7.2.104
- RBS50Y con versioni firmware precedenti alla 2.6.2.104
- XR450 con versioni firmware precedenti alla 2.3.2.114
- XR500 con versioni firmware precedenti alla 2.3.2.114
- XR700 con versioni firmware precedenti alla 1.0.1.38
NETGEAR consiglia vivamente di scaricare la versione più recente del firmware non appena possibile.
Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:
- Visitare il supporto NETGEAR.
- Iniziare a digitare il numero del modello nella casella di ricerca, quindi selezionare il proprio modello dal menu a discesa non appena viene visualizzato.
Se non viene visualizzato un menu a discesa, accertarsi di aver inserito il numero di modello correttamente o selezionare una categoria di prodotto per cercare il modello del prodotto. - Fare clic su Download.
- In Versioni correnti, selezionare il download il cui titolo inizia con Versione del firmware.
- Fare clic su Download.
- Seguire le istruzioni contenute nel manuale utente del prodotto, le note sulla versione firmware o la pagina di supporto del prodotto per installare il nuovo firmware.
Declinazione di responsabilità
Il presente documento viene fornito "così com'è" e non implica alcun tipo di assicurazione o garanzia, incluse la garanzia di commerciabilità e la garanzia di idoneità per uno scopo particolare. L'uso delle informazioni presenti nel documento o dei materiali correlati al documento da parte dell'utente è a rischio dell'utente. NETGEAR si riserva il diritto di modificare o aggiornare il presente documento in qualsiasi momento. NETGEAR prevede di aggiornare questo documento non appena saranno disponibili nuove informazioni.
Se non si completano tutti i passaggi consigliati, le vulnerabilità in questione potrebbero rimanere. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.
Ringraziamenti
Hoàng Thạch Nguyễn, Lucas Tay, Team FLASHBACK: Pedro Ribeiro (@pedrib1337 | pedrib@gmail.com) + Radek Domanski (@RabbitPro), ATDog (@atdog_tw) e 84c0 lavorando con la´Zero Day Initiative di Trend Micro
Common Vulnerability Scoring System
Valutazione CVSS v3: Medio-alto
Punteggio CVSS v3: 6.3-8.8
Vettore:
- PSV-2020-0573: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0574/PSV-2020-0582: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0575/ PSV-2020-0583: AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- PSV-2020-0577: AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L.
Procedure consigliate per l'aggiornamento del firmware
Si consiglia di tenere aggiornati i dispositivi NETGEAR con il firmware più recente. Gli aggiornamenti del firmware contengono correzioni di sicurezza, correzioni di bug e nuove funzioni per i prodotti NETGEAR.
Se il tuo prodotto è supportato da una delle nostre app, l'utilizzo dell'app è il modo più semplice per aggiornare il firmware:
- Prodotti Orbi: App NETGEAR Orbi
- Router Wi-Fi NETGEAR: App NETGEAR Nighthawk
- Alcuni prodotti NETGEAR per le aziende: App NETGEAR Insight (gli aggiornamenti del firmware tramite l'app sono disponibili solo per gli abbonati Insight)
Se il prodotto non è supportato da una delle nostre applicazioni, è sempre possibile aggiornare il firmware manualmente seguendo le istruzioni riportate nel manuale dell'utente. Per ulteriori informazioni, vedere dove è possibile trovare informazioni sul prodotto NETGEAR in uso?.
Contatti
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito all'indirizzo http://www.netgear.com/about/security/.
Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail techsupport.security@netgear.com.
Cronologia delle revisioni
2021-02-11: Avviso pubblicato
2021-02-12: Aggiornata la sezione Ringraziamenti