Enterprise AV Home WiFi Mobile Wifi Support

Este aviso de segurança aborda a seguinte vulnerabilidade CVE: CVE-2015-3036.

A NETGEAR tem conhecimento de uma vulnerabilidade de segurança na implementação da função ReadySHARE Print. Um intruso que esteja ligado fisicamente ou através de Wireless à rede local (LAN) do seu router pode explorar esta vulnerabilidade para provocar um excesso da capacidade da memória, resultando na falha do router.

Apenas a ligação de comunicação USB do ReadySHARE é vulnerável a este ataque. Os intrusos não conseguem utilizar esta vulnerabilidade para aceder aos seus dados ou monitorizar a sua atividade na Internet. Esta vulnerabilidade de excesso da capacidade da memória não pode ser explorada por utilizadores ligados à rede de convidados do seu router—têm de estar ligados à LAN, que é protegida pela sua palavra-passe.

Esta vulnerabilidade de excesso da capacidade da memória afeta os seguintes produtos:

  • AC1450
  • D6300
  • D6300B
  • DEVG2020    
  • DGND4000    
  • EX6200          
  • EX7000          
  • JNR3210        
  • JR6150
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1        
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WN3500RP
  • WNDR4300
  • WNDR4500v1
  • WNDR4500v2
  • WNDR4700
  • XAU2511

Estão disponíveis correções de firmware para os seguintes produtos afetados:

  • AC1450
  • D6300
  • D6300B
  • EX6200          
  • EX7000          
  • JR6150
  • R6050
  • R6200
  • R6200v2
  • R6250
  • R6300v1
  • R6300v2
  • R6700
  • R6900
  • R7000
  • R7500
  • R7900
  • R8000
  • WNDR4500v2

A NETGEAR recomenda vivamente que atualize para o firmware mais recente logo que esteja disponível uma correção de firmware para o seu produto.

Para transferir o firmware mais recente para o seu produto NETGEAR:

  1. Visite o centro de transferências da NETGEAR.
  2. Junto a Search for (Pesquisar por), selecione a caixa de verificação de Firmware/Software.
  3. Introduza o seu número de modelo na caixa de pesquisa e clique na lupa.
  4. Selecione o seu modelo a partir do menu pendente.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente ou utilize a pesquisa de produtos para encontrar o seu modelo.
  5. Clique em Release Notes (Notas da versão) sob a versão de firmware mais recente, que é a que estiver mais do topo da lista.

Certifique-se de que consulta as notas da versão para uma versão de firmware e não para um utilitário de software ou aplicação, tal como a aplicação NETGEAR genie. O título da página das notas da versão começa sempre com as palavras “Firmware Version” (Versão do firmware).

  1. Siga as instruções nas notas da versão para transferir e instalar o novo firmware.

A NETGEAR não tem planos para corrigir os seguintes produtos afetados:

  • DEVG2020    
  • DGND4000    
  • JNR3210        
  • LG2200D-1USNAS   
  • MVBR1210C-1BMCNS        
  • WNDR4300   
  • WNDR4500v1           
  • WNDR4700   
  • XAU2511       

Se o seu router afetado não possuir uma correção de firmware disponível e partilhar regularmente a sua palavra-passe de WiFi, considere configurar uma rede de convidados no seu router e restringir o acesso à sua LAN. Para obter mais informações sobre a configuração de uma rede de convidados no seu router, consulte a documentação do mesmo.

A NETGEAR recomenda que todos os utilizadores bloqueiem o acesso não autorizado à sua rede doméstica. Por predefinição, os routers NETGEAR estão pré-configurados com um SSID (nome de rede) e uma palavra-passe aleatórios. Para sua segurança, a NETGEAR recomenda que altere o SSID e palavra-passe pré-configurados, bem como a palavra-passe de administrador para a página de configuração do router. Selecione palavras-passe fortes, altere as suas palavras-passe regularmente e nunca reutilize uma palavra-passe.

Para bloquear dispositivos não autorizados, também pode tocar ou clicar com o botão direito do rato no dispositivo não autorizado no Mapa de rede a partir da aplicação para PC ou da aplicação NETGEAR genie. Para obter mais informações sobre a aplicação NETGEAR genie, consulte www.netgear.com/home/discover/apps/genie.aspx.

O potencial para os intrusos na sua rede local provocarem a falha do router mantém-se se não seguir as recomendações nesta notificação. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware ou do seguimento das melhores práticas de segurança conforme recomendado nesta notificação.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:10/17/2025 | Article ID: 28393

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email