Enterprise AV Home WiFi Mobile Wifi Support

Este aviso de segurança aborda as seguintes vulnerabilidades CVE: CVE-2016-10174, CVE-2016-10175 e CVE-2016-10176.

A NETGEAR tem conhecimento do problema de segurança que, num número muito limitado de casos, pode permitir o acesso remoto a um router, incluindo a recuperação de palavra-passe e a execução de comandos. Esta vulnerabilidade ocorre quando um intruso tem acesso à rede interna ou quando a gestão remota está ativa no router.

A gestão remota está desativada por predefinição, tendo sido um utilizador responsável por ativar a gestão remota através das definições avançadas, provocando esta vulnerabilidade no router. 

Esta vulnerabilidade afeta os seguintes produtos:

  • WNR2000v5
  • WNR2000v4
  • WNR2000v3

A NETGEAR lançou atualizações de firmware de produção que corrigem esta vulnerabilidade no acesso remoto e na execução de comandos em todos os produtos afetados. A NETGEAR recomenda vivamente que todos os utilizadores façam a atualização para o firmware de produção mais recente assim que for possível, mesmo que já tenha transferido uma correção de firmware beta.

Para transferir o firmware de produção que corrige a vulnerabilidade no acesso remoto e na execução de comandos, clique na ligação para o seu modelo abaixo e siga as instruções na página de lançamento da versão de firmware:

A possibilidade de acesso remoto e execução de comandos mantém-se se não atualizar o firmware. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware conforme recomendado nesta notificação.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:07/07/2025 | Article ID: 000036549

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email