ID Avvertenza: NETGEAR-PVA-2015-001
CVE: non ancora disponibile (MITRE informato)
Data report aggiornato: 24-03-2015
Stato: in attesa della revisione
Revisione: 2
Panoramica
Un ricercatore del settore sicurezza ha rivelato una vulnerabilità riguardante diversi router wireless NETGEAR. La vulnerabilità è presente quando la gestione remota è attivata.
Tutti i router NETGEAR vengono forniti con gestione remota disattivata per impostazione predefinita. La vulnerabilità può potenzialmente essere sfruttata per ottenere informazioni dal dispositivo inviando una richiesta che non necessita autenticazione. Le informazioni che possono essere esposte comprendono la password dell'amministratore, il numero di serie del dispositivo, dettagli della rete wireless tra cui password e informazioni su clienti connessi. Per ulteriori informazioni sulla vulnerabilità, visitare il sito Web http://seclists.org/fulldisclosure/2015/feb/56
Prodotti interessati
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Raccomandazioni:
- Verificare che queste impostazioni siano attive:
- La protezione WiFi è abilitata per evitare la connessione alla rete da parte di dispositivi non autorizzati. Questa funzione è abilitata per impostazione predefinita sui nostri router e gateway.
- La gestione remota è disabilitata per evitare l'accesso alla rete dalla rete WAN da parte di dispositivi non autorizzati. Questa funzione è disabilitata per impostazione predefinita.
- Cercare una notifica e-mail da NETGEAR per informazioni sulla pubblicazione del nuovo firmware che risolve questo problema. Se il dispositivo non è stato ancora registrato per ricevere le notifiche, è possibile farlo in https://my.netgear.com/registration/login.aspx
NETGEAR prende sul serio la sicurezza dei clienti.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.