Azienda AV WiFi domestico WiFi mobile Supporto

Questa avvertenza sulla sicurezza riguarda la seguente vulnerabilità CVE: CVE-2015-3036.

NETGEAR è a conoscenza di una vulnerabilità a livello di sicurezza nell'implementazione della funzione ReadySHARE Print. Un utente malintenzionato connesso fisicamente o in modalità wireless alla rete LAN (Local Area Network) del proprio router potrebbe sfruttare questa vulnerabilità per causare un sovraccarico della memoria sul router, determinandone l'arresto anomalo.

Solo il link di comunicazione USB ReadySHARE è vulnerabile a questo tipo di attacco. Gli utenti malintenzionati non possono utilizzare questa vulnerabilità per ottenere l'accesso ai tuoi dati o per monitorare la tua attività Internet. Inoltre, questa vulnerabilità relativa al sovraccarico di memoria non può essere sfruttata neppure dagli utenti connessi alla rete guest del proprio router — per poterlo fare, eventuali utenti malintenzionati, devono essere connessi alla rete LAN che è protetta tramite password.

In particolare, la vulnerabilità relativa al sovraccarico di memoria riguarda i seguenti prodotti:

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

Sono disponibili firmware correttivi per i seguenti prodotti interessati dalla vulnerabilità :

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

NETGEAR raccomanda di aggiornare il firmware alla versione più recente non appena è disponibile il firmware correttivo per il prodotto in uso.

Per scaricare la versione più recente del firmware per il proprio prodotto NETGEAR:

  1. visitare la Sezione Download NETGEAR.
  2. Nel campo Cerca selezionare la casella Firmware/Software.
  3. Immettere il numero di modello nella casella di ricerca e fare clic sulla lente d'ingrandimento.
  4. Selezionare il modello in uso dalle opzioni del menu a discesa.
    Se non viene visualizzato un menu a discesa, assicurarsi di aver inserito il numero di modello corretto, oppure utilizzare la funzione di drill-down del prodotto per trovare il proprio modello.
  5. Fare clic su Note sulla versione sotto la versione del firmware più recente, che si trova in cima all'elenco.

Assicurarsi di visualizzare le note sulla versione per la versione del firmware e non quelle relative a un'utility software o a un'applicazione, come ad esempio l'app NETGEAR genie. Il titolo della pagina contenente le note sulla versione inizia sempre con i termini “Versione del firmware”.

  1. Per scaricare e installare il nuovo firmware, attenersi alle istruzioni riportate nelle note sulla versione.

NETGEAR non prevede la correzione del problema per i seguenti prodotti:

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

Se il router non dispone di una correzione per il problema relativo al firmware e si condivide con una certa regolarità la password WiFi con altri utenti, valutare la possibilità di configurare una rete guest sul proprio router e di limitare quindi l'accesso alla propria rete LAN. Per ulteriori informazioni sulla configurazione di una rete guest sul proprio router, consultare la documentazione del router stesso.

NETGEAR consiglia vivamente a tutti gli utenti di bloccare l'accesso non autorizzato alla propria rete domestica. Per impostazione predefinita, i router NETGEAR sono preconfigurati con un SSID (nome di rete) e password casuali. Per ragioni di sicurezza, NETGEAR consiglia di modificare il SSID e la password preconfigurati, nonché la password dell'amministratore per la pagina di configurazione del router.  Si raccomanda di selezionare password complesse, di modificarle regolarmente e di non riutilizzare mai una password precedente.

Per bloccare dispositivi non autorizzati dall'app NETGEAR genie o dall'applicazione desktop, toccare o fare clic con il tasto destro del mouse sul dispositivo non autorizzato nella mappa di rete. Per ulteriori informazioni sull'app NETGEAR genie, consultare il sito Web www.netgear.com/home/discover/apps/genie.aspx.

Se non si seguono attentamente le istruzioni e i consigli contenuti nella presente notifica, il rischio di accesso di potenziali utenti malintenzionati alla propria rete locale rimane con possibili arresti anomali del router. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate aggiornando il firmware o attenendosi alle best practice di sicurezza suggerite in questa notifica.


Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.

La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.

Per segnalare una vulnerabilità a livello di sicurezza, visitare il sito Web  https://bugcrowd.com/netgear

Se si è un cliente NETGEAR e si hanno dubbi o domande relative alla sicurezza, è possibile contattare l'assistenza clienti NETGEAR all'indirizzo e-mail  techsupport.security@netgear.com

Per tutti gli altri problemi, visitare il sito Web  http://www.netgear.com/about/security/.

L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato. 

Aggiornate:10/17/2025 | ID articolo: 28393

Questo articolo si riferisce a:

Articoli visualizzati di recente

    Leggi questo articolo in un’altra lingua:

    Leggi questo articolo in un’altra lingua:

    Il nostro team è qui per aiutarti!

    Telefono
    Chat
    E-mail