Enterprise AV Home WiFi Mobile Wifi Support

ID do aviso: NETGEAR-PVA-2015-001
CVE: Ainda não disponível (MITRE informada)
Data do relatório atualizado: 24/03/2015
Estado: Revisão pendente
Revisão: 2


Descrição geral
Um investigador de segurança divulgou uma vulnerabilidade que afeta vários routers Wireless da NETGEAR. A vulnerabilidade existe quando a gestão remota é ligada. 

Todos os routers NETGEAR são enviados com a gestão remota desativada como predefinição.  Potencialmente, a vulnerabilidade pode ser utilizada para obter informação do dispositivo através do envio de um pedido que não requeira autenticação. A informação vulnerável inclui a palavra-passe do administrador, o número de série do dispositivo e detalhes da rede Wireless, incluindo palavra-passe e informação sobre clientes ligados. Para obter mais informações acerca desta vulnerabilidade, visite http://seclists.org/fulldisclosure/2015/Feb/56

 

Produtos afetados

  • AC1450
  • C6300
  • D500
  • D1500
  • D3600
  • D6000
  • D6100
  • D6200
  • D6200B
  • D6300B
  • D6300
  • DGN1000v3
  • DGN2200v1
  • DGN2200v3
  • DGN2200V4
  • DGN2200Bv3
  • DGN2200Bv4
  • DGND3700v1
  • DGND3700v2
  • DGND3700Bv2
  • JNR1010v1
  • JNR1010v2
  • JNR3300
  • JR6100
  • JR6150
  • JWNR2000v5
  • R2000
  • R6050
  • R6100
  • R6200
  • R6200v2
  • R6220
  • R6250
  • R6300
  • R6300v2
  • R6700
  • R7000
  • R7900
  • R7500
  • R8000
  • WGR614v10
  • WNR1000v2
  • WNR1000v3
  • WNR1000v4
  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • WNR2200
  • WNR2500
  • WNR3500Lv2
  • WNDR3400v2
  • WNDR3400v3
  • WNDR3700v3
  • WNDR3700v4
  • WNDR3700v5
  • WNDR4300
  • WNDR4300v2
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4500v3

 

Recomendações:

  1. Certifique-se de que estas definições se encontram como abaixo:
    • A sua segurança de WiFi está ATIVADA para impedir acessos de dispositivos não autorizados à sua rede. Esta opção está ATIVADA por predefinição nos nossos routers e gateways.
    • A gestão remota está DESATIVA para impedir acessos de dispositivos não autorizados à sua rede a partir da porta WAN. Esta opção está DESATIVADA por predefinição. 
  2. Para obter informação relativa à publicação de um novo firmware que resolva este problema, procure uma notificação de e-mail da NETGEAR.  Se ainda não registou o seu dispositivo para receber notificações, pode fazê-lo em https://my.netgear.com/registration/login.aspx

Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:10/17/2025 | Article ID: 27253

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email