Enterprise AV Home WiFi Mobile Wifi Support

Este aviso de segurança aborda as seguintes vulnerabilidades CVE: CVE-2017-6077 e CVE-2017-6334. Este aviso aborda os seguintes números PSV NETGEAR: PSV-2017-0739, PSV-2017-0740 e PSV-2017-0745.

A NETGEAR tem conhecimento de dois problemas de segurança relacionados que podem potencialmente permitir que um intruso remoto obtenha acesso a um router-modem.

Execução de comando remoto

A primeira destas vulnerabilidades, a CVE-2017-6077, permite que um intruso assuma o controlo do modem-router e execute comandos no mesmo. Esta vulnerabilidade pode ocorrer numa das seguintes condições:

  1. Um intruso tem acesso à rede interna e tem conhecimento da palavra-passe de administrador do router.
  2. A gestão remota é ativada no modem-router e a palavra-passe de administrador está definida para o valor predefinido.

A gestão remota está desativada por predefinição, por isso, um utilizador tem de ativar a gestão remota através das definições avançadas e não ter alterado a palavra-passe de administrador predefinida no modem-router para ser vulnerável a um ataque remoto. Caso contrário, o intruso tem de ter acesso à rede local.

O dispositivo seguinte foi testado e considerado vulnerável a este problema de execução de comando remoto:

  • DGN2200v1

Um investigador de segurança independente reportou a mesma vulnerabilidade no DGN2200 versões 2, 3 e 4. No entanto, a NETGEAR nunca expediu a versão DGN2200v2. A NETGEAR testou os dois outros produtos e confirmou que não são vulneráveis.

A NETGEAR planeia publicar atualizações de firmware que corrigem a vulnerabilidade de execução de comando remoto. Independentemente de o seu produto ser afetado por esta vulnerabilidade, a NETGEAR recomenda que siga o procedimento de resolução recomendado neste artigo.

CSRF (Cross-Site Request Forgery – Falsificação de solicitação entre sites)

A segunda vulnerabilidade comunicada, a CVE-2017-6334, permite que um intruso utilize CSRF para obter privilégios de administrador e executar comandos no modem-router depois de utilizar a vulnerabilidade de execução de comando remoto para obter acesso.

Esta vulnerabilidade pode ser explorada por um intruso na sua rede local. Um intruso na rede local (LAN) poderá explorar esta vulnerabilidade ludibriando um utilizador com a sessão iniciada a visitar um website malicioso ou a utilizar um programa malicioso. Um intruso na rede de convidados (WAN) só pode explorar esta vulnerabilidade se a palavra-passe de administrador estiver definida para o valor predefinido.

O seguinte dispositivo foi testado e considerado vulnerável a este problema de CSRF:

  • DGN2200v1

Um investigador de segurança independente reportou que o DGN2200 versões 1, 2, 3 e 4 é vulnerável a este ataque CSRF. No entanto, a NETGEAR nunca expediu a versão DGN2200v2. A NETGEAR testou os dois outros produtos e confirmou que não são vulneráveis.

A NETGEAR planeia publicar atualizações de firmware que corrigem a vulnerabilidade de CSRF. Independentemente de o seu produto ser afetado por esta vulnerabilidade, a NETGEAR recomenda que siga o procedimento de resolução recomendado neste artigo.

Solução alternativa

A NETGEAR recomenda vivamente que todos os utilizadores alterem a palavra-passe de administrador do seu modem-router para que não seja a palavra-passe predefinida. Se alterar a palavra-passe de administrador predefinida, o modem-router fica protegido da vulnerabilidade de execução de controlo remoto, bem como da vulnerabilidade de CSRF. Alterar a palavra-passe de administrador é também uma boa prática de segurança.

Para mais informações sobre a alteração da palavra-passe, consulte os seguintes documentos:

A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da alteração da palavra-passe de administrador conforme recomendado nesta notificação.

A NETGEAR irá atualizar este artigo da base de dados de conhecimento à medida que mais informações fiquem disponíveis.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:07/07/2025 | Article ID: 000037343

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email