Domande frequenti
Che cos'è la vulnerabilità CSRF/LocalFile/XSS e cosa comporta per il mio router?
Esiste una vulnerabilità del software che rende gli utenti di alcuni router NETGEAR più esposti ad e-mail e siti Web intenzionalmente dannosi. Gli hacker potrebbero utilizzare gli script di tali e-mail o siti Web per effettuare il login al router e modificarne le impostazioni come se fossero amministratori del router stesso. Lo script potrebbe anche essere utilizzato per consentire agli hacker di accedere in remoto alla rete privata.
Cosa succede se il mio dispositivo interessato è un adattatore Powerline?
L'unica cosa che l'utente malintenzionato potrebbe fare è modificare le impostazioni sull'adattatore. L'utente malintenzionato non sarà in grado di accedere alla rete privata o visualizzare i dati privati.
In che modo viene sferrato questo attacco?
Gli hacker potrebbero utilizzare gli script di e-mail o siti Web dannosi per effettuare il login ai router e modificarne le impostazioni come se fossero amministratori del router stesso.
Come posso impedire l'attacco?
Entro la fine di dicembre, sarà reso disponibile un aggiornamento per la protezione del router. Per il momento, si consiglia agli utenti di essere molto cauti prima di aprire le e-mail di utenti sconosciuti o quando si visitano siti Web sconosciuti.
Che cosa sta facendo NETGEAR per risolvere questo problema?
NETGEAR sta aggiornando il firmware per risolvere la vulnerabilità a livello di sicurezza. Sarà possibile visualizzare il rilascio del nuovo firmware NETGEAR utilizzando l'app NETGEAR genie o l'applicazione desktop. NETGEAR provvederà inoltre ad informare proattivamente l'utente registrato tramite e-mail non appena il firmware aggiornato verrà rilasciato. L'obiettivo è quello di fornire un aggiornamento affidabile per la sicurezza dei prodotti interessati.
Dove posso trovare l'app NETGEAR genie?
È possibile effettuare il download dell'app NETGEAR genie sulla Pagina di download delle nostre App.
C'è qualche soluzione alternativa in questo momento?
Nessuna soluzione alternativa disponibile al momento.
Il mio router è interessato?
I modelli potenzialmente interessati sono: CM400, CM600, D1500, D500, DST6501, JNR1010v1, JWNR2000Tv3, JWNR2010v3, N450 (CG3000Dv2), PLW1000/PLW1010, WNR500 e WNR612v3.
Per eventuali problemi relativi alla sicurezza, è possibile contattarci all'indirizzo security@netgear.com.