ID do aviso: NETGEAR-PVA-2015-001
CVE: Ainda não disponível (MITRE informada)
Data do relatório atualizado: 24/03/2015
Estado: Revisão pendente
Revisão: 2
Descrição geral
Um investigador de segurança divulgou uma vulnerabilidade que afeta vários routers Wireless da NETGEAR. A vulnerabilidade existe quando a gestão remota é ligada.
Todos os routers NETGEAR são enviados com a gestão remota desativada como predefinição. Potencialmente, a vulnerabilidade pode ser utilizada para obter informação do dispositivo através do envio de um pedido que não requeira autenticação. A informação vulnerável inclui a palavra-passe do administrador, o número de série do dispositivo e detalhes da rede Wireless, incluindo palavra-passe e informação sobre clientes ligados. Para obter mais informações acerca desta vulnerabilidade, visite http://seclists.org/fulldisclosure/2015/Feb/56
Produtos afetados
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200V4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Recomendações:
- Certifique-se de que estas definições se encontram como abaixo:
- A sua segurança de WiFi está ATIVADA para impedir acessos de dispositivos não autorizados à sua rede. Esta opção está ATIVADA por predefinição nos nossos routers e gateways.
- A gestão remota está DESATIVA para impedir acessos de dispositivos não autorizados à sua rede a partir da porta WAN. Esta opção está DESATIVADA por predefinição.
- Para obter informação relativa à publicação de um novo firmware que resolva este problema, procure uma notificação de e-mail da NETGEAR. Se ainda não registou o seu dispositivo para receber notificações, pode fazê-lo em https://my.netgear.com/registration/login.aspx
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.