NETGEAR è a conoscenza di una vulnerabilità a livello di sicurezza legata all'esecuzione dei comandi e alla directory root non sicura FTP che riguarda il modem router DGN2200v4 e consente agli hacker in possesso della password di amministrazione del router di eseguire comandi OS che possono essere utilizzati per eseguire il backdoor del router e modificare il traffico Internet nonché accedere ai file nella directory root.
Una versione aggiornata del firmware DGN2200v4 per risolvere questa vulnerabilità è in fase di test. NETGEAR prevede di rilasciare il firmware entro la fine di novembre 2016.
Nel frattempo, NETGEAR consiglia di effettuare le seguenti operazioni:
- Modificare la password di amministrazione del modem router e tenerla al sicuro per ridurre la possibilità di una vulnerabilità che riguarda l'esecuzione dei comandi. Per modificare la password, accedere al modem router, selezionare Avanzate > Amministrazione > Imposta password, completare i campi e fare clic sul pulsante Applica per salvare la modifica.
- Verificare che l'FTP sia disattivato sul modem router. L'FTP è disattivato per impostazione predefinita sul modem router DGN2200v4. Per controllare le impostazioni, accedere al modem router, selezionare Avanzate > Storage USB > Impostazioni avanzate e verificare che la casella di controllo FTP sia deselezionata. In caso contrario, deselezionarla e fare clic sul pulsante Applica per salvare la modifica.
Per ulteriori informazioni sul modem router DGN2200v4, vedere il manuale dell'utente per il prodotto, disponibile all'indirizzo http://www.downloads.netgear.com/files/GDC/DGN2200V4/DGN2200v4_UM_29Oct2015.pdf.
Nota: se le operazioni consigliate non vengono completate come descritto, è possibile che gli hacker in possesso della password di amministrazione del router eseguano comandi OS che possono essere utilizzati per eseguire il backdoor del router e modificare il traffico Internet nonché accedere ai file nella directory root. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate modificando la password di amministrazione, come consigliato.
NETGEAR aggiornerà questo articolo della KB non appena saranno disponibili ulteriori informazioni.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.