Enterprise AV Home WiFi Mobile Wifi Support

O que é a vulnerabilidade CSRF/LocalFile/XSS e o que significa para o meu router?

A NETGEAR tem conhecimento de uma vulnerabilidade do software que faz com que os utilizadores de determinados routers NETGEAR fiquem mais suscetíveis a mensagens de e-mail e websites intencionalmente maliciosos. Os piratas informáticos podem ter a capacidade de utilizar scripts a partir dessas mensagens de e-mail ou websites para iniciarem sessão no seu router e alterar as respetivas definições como se fossem o administrador do router. O script também poderá permitir que o pirata informático aceda remotamente à sua rede privada.

E se o meu dispositivo afetado for um adaptador Powerline?

A única coisa que um atacante pode fazer é alterar as definições no adaptador. O atacante não pode aceder à sua rede privada nem ver os seus dados privados.

Como prevenir este ataque?

A NETGEAR já disponibilizou uma correção de firmware para todos os modelos afetados. Para produtos de cabo como o N450 (CG3000Dv2), o novo firmware é lançado pelo seu fornecedor de serviços de Internet depois de a NETGEAR o disponibilizar ao mesmo. A correção de firmware para o N450 foi disponibilizada a todos os fornecedores de serviços.

A NETGEAR recomenda vivamente que todos os utilizadores afetados se certifiquem de que o firmware para os respetivos dispositivos está atualizado.

Para obter a atualização do firmware mais recente que impede a vulnerabilidade CSRF / LocalFile / XSS, clique na ligação para o seu modelo abaixo e visite a página de lançamento de firmware para obter os detalhes e instruções:

De momento, existe alguma solução?

A NETGEAR recomenda que visite a ligação para o seu produto acima e se certifique de que o seu firmware está atualizado e que resolve o problema. Para clientes com produtos de cabo, a NETGEAR recomenda contactar o fornecedor de serviços de Internet para solicitar as correções de firmware mais recentes.

Nota: se os passos recomendados não forem concluídos tal como se descrevem, a vulnerabilidade do seu dispositivo de ser mais suscetível a mensagens de e-mail e websites maliciosos mantém-se. A NETGEAR não é responsável por quaisquer consequências que possam ter sido evitadas através da atualização do firmware tal como se indica nesta notificação ou pela incapacidade do seu fornecedor de serviços por cabo de disponibilizar a atualização de firmware depois de ter sido fornecida pelos nossos serviços.

A NETGEAR irá atualizar este artigo da base de dados de conhecimento à medida que mais informações fiquem disponíveis.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:10/17/2025 | Article ID: 30114

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email