NETGEAR è consapevole di un problema di sicurezza che può esporre le password di accesso alla GUI Web, mentre la funzionalità di recupero password è disabilitata. Questa vulnerabilità si verifica quando un utente malintenzionato è in grado di accedere alla rete interna o mentre la gestione remota è abilitata sul router. La gestione remota è disattivata per impostazione predefinita. Gli utenti possono attivare la gestione accedendo alle impostazioni avanzate
Sono disponibili correzioni del firmware per i seguenti dispositivi interessati. Per scaricare la versione più recente del firmware che corregge la vulnerabilità relativa al recupero delle password, fare clic sul collegamento del proprio modello e visitare la pagina di rilascio del firmware per le istruzioni:
- R8500
- R8300
- R7000
- R6400
- R7300DST
- R7100LG
- R6300v2
- WNDR3400v3
- WNR3500Lv2
- R6250
- R6700
- R6900
- R8000
- R7900
- WNDR4500v2
- R6200v2
- WNDR3400v2
- D6220
- D6400
NETGEAR ha rilasciato inoltre un firmware che risolve la vulnerabilità del recupero della password Web per il seguente modem router via cavo:
- C6300
Per i prodotti via cavo come C6300, il nuovo firmware viene rilasciato dal proprio provider di servizi Internet dopo il rilascio da parte di NETGEAR. La correzione del firmware per C6300, con versione del firmware 2.01.18, è stata rilasciata a tutti i provider di servizi. Fino al rilascio del firmware da parte del provider di servizi, NETGEAR consiglia vivamente di applicare la soluzione alternativa illustrata in questo articolo. Per verificare la versione del firmware in uso su C6300, consultare il seguente articolo della knowledge base e seguire le istruzioni: In che modo è possibile verificare la versione del firmware del modem via cavo o del modem router in uso?.
NETGEAR ha testato i seguenti dispositivi e confermato che non sono interessati dalla vulnerabilità relativa al recupero della password Web:
- V6510
Per i seguenti prodotti interessati dalla vulnerabilità, NETGEAR consiglia di applicare la soluzione alternativa descritta in questo articolo.
Modello del router e versione del firmware:
- R6200 v1.0.1.56_1.0.43
- R6300 v1.0.2.78_1.0.58
- VEGN2610 v1.0.0.14_1.0.12
- AC1450 v1.0.0.34_10.0.16
- WNR1000v3 v1.0.2.68_60.0.93
- WNDR3700v3 v1.0.0.38_1.0.31
- WNDR4000 v1.0.2.4_9.1.86
- WNDR4500 v1.0.1.40_1.0.68
Modello del gateway DSL e versione del firmware:
- D6300 v1.0.0.96
- D6300B v1.0.0.40
- DGN2200Bv4 v1.0.0.68
- DGN2200v4 v1.0.0.76
Se per i prodotti interessati non è disponibile una correzione del firmware, NETGEAR consiglia vivamente di applicare la seguente soluzione alternativa per risolvere la vulnerabilità:
- Attivare manualmente la funzionalità di recupero password sul dispositivo.
Per ulteriori informazioni, vedere Configurazione del recupero della password amministrativa del router. - Accertarsi che la gestione remota sia disabilitata.
La gestione remota è disattivata per impostazione predefinita. Per ulteriori informazioni, controllare il manuale dell'utente per il prodotto in uso, disponibile al seguente indirizzo http://www.netgear.com/support/.
Se non si completano entrambi i passaggi, la password rimane potenzialmente esposta. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.