Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR tem conhecimento de uma vulnerabilidade de injeção de comandos após a autenticação em alguns routers e modem-routers.

A NETGEAR recomenda vivamente que transfira o firmware mais recente assim que possível. Já estão disponíveis correções de firmware para os seguintes produtos afetados:

  • D8500 com versões de firmware 1.0.3.28 ou anteriores
  • R6400 com versões de firmware 1.0.1.22 ou anteriores
  • R6400v2 com versões de firmware 1.0.2.18 ou anteriores
  • R8300 com versões de firmware 1.0.2.94 ou anteriores
  • R8500 com versões de firmware 1.0.2.94 ou anteriores

Para transferir o firmware mais recente para o seu produto NETGEAR:

  1. Visite a Assistência NETGEAR.
  2. Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo.
  3. Clique em Transferências.
  4. Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware.
  5. Clique em Notas de versão.
  6. Siga as instruções nas notas da versão de firmware para transferir e instalar o novo firmware.

 

Ainda não está disponível uma correção de firmware para o seguinte produto afetado:

  • R6100 com versões de firmware 1.0.1.12 ou anteriores

Até estar disponível uma correção de firmware para o seu produto, a NETGEAR recomenda que siga este procedimento alternativo.

Para desligar a gestão remota:

  1. Num computador que pertença à sua rede doméstica, digite http://www.routerlogin.net na barra de endereço do seu navegador e prima Enter.
  2. Introduza o seu nome de utilizador e palavra-passe de administrador e clique em OK.
    Se nunca tiver alterado o seu nome de utilizador e palavra-passe depois de configurar o router, o nome de utilizador é admin e a palavra-passe é password.
  3. Clique em Avançadas > Gestão remota.
  4. Se a caixa de verificação Ativar a gestão remota estiver selecionada, remova a marcação.
  5. Se a gestão remota tiver sido ativada, clique em Aplicar para guardar as alterações.
    Caso contrário, clique em Cancelar.

 

A NETGEAR irá atualizar este aviso à medida que mais informações ficarem disponíveis.

 

Isenção de responsabilidade

A vulnerabilidade de injeção de comandos permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações neste aviso.

 

Reconhecimentos

Obrigado a Martin Rakhmanov da Trustwave por comunicar esta vulnerabilidade de segurança.

 

Vetor do sistema de pontuação de vulnerabilidades comuns

CVSS:3.0/AV:A/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

 

Contacto

Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/

 

Histórico de revisão

2017-08-18: aviso publicado

2017-08-31: alterada versão mais recente do firmware afetado para R6400v2 de 1.0.2.32 para 1.0.2.18.

Last Updated:07/07/2025 | Article ID: 000045850

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email