A NETGEAR tem conhecimento do risco de segurança que pode expor palavras-passe de início de sessão Web GUI enquanto a função de recuperação da palavra-passe está desativada. Esta vulnerabilidade ocorre quando um intruso pode aceder à rede interna ou quando a gestão remota está ativa no router. A gestão remota está desativada por predefinição; os utilizadores podem ativar a gestão remota através das definições avançadas.
Correções de firmware estão atualmente disponíveis para os dispositivos afetados listados abaixo. Para transferir a versão de firmware que corrige a vulnerabilidade da recuperação da palavra-passe, clique na ligação para o seu modelo e visite a página de lançamento da versão de firmware para obter instruções:
- R8500
- R8300
- R7000
- R6400
- R7300DST
- R7100LG
- R6300v2
- WNDR3400v3
- WNR3500Lv2
- R6250
- R6700
- R6900
- R8000
- R7900
- WNDR4500v2
- R6200v2
- WNDR3400v2
- D6220
- D6400
A NETGEAR também lançou firmware que corrige a vulnerabilidade da recuperação da palavra-passe para o seguinte router-modem de cabo:
- C6300
Para produtos de cabo como o C6300, o novo firmware é lançado pelo seu fornecedor de serviços de Internet depois de a NETGEAR o disponibilizar ao mesmo. A correção de firmware para o C6300, versão de firmware 2.01.18, foi disponibilizada a todos os fornecedores de serviços. Até que o seu fornecedor de serviços lhe disponibilize a correção de firmware, a NETGEAR recomenda vivamente que utilize o procedimento alternativo explicado neste artigo. Para ver a versão de firmware atual do seu C6300, consulte o seguinte artigo da base de conhecimento e siga as respetivas instruções: Como vejo a versão de firmware do meu modem de cabo ou router-modem?.
A NETGEAR testou os seguintes dispositivos e confirmou que não são afetados pela vulnerabilidade da recuperação da palavra-passe Web:
- V6510
Para os seguintes produtos afetados, a NETGEAR recomenda utilizar o procedimento alternativo explicado neste artigo.
Modelo do router e versão de firmware:
- R6200 v1.0.1.56_1.0.43
- R6300 v1.0.2.78_1.0.58
- VEGN2610 v1.0.0.14_1.0.12
- AC1450 v1.0.0.34_10.0.16
- WNR1000v3 v1.0.2.68_60.0.93
- WNDR3700v3 v1.0.0.38_1.0.31
- WNDR4000 v1.0.2.4_9.1.86
- WNDR4500 v1.0.1.40_1.0.68
Modelo do gateway DSL e versão de firmware:
- D6300 v1.0.0.96
- D6300B v1.0.0.40
- DGN2200Bv4 v1.0.0.68
- DGN2200v4 v1.0.0.76
Se o seu produto afetado não tiver uma correção de firmware disponível, a NETGEAR recomenda vivamente que utilize este procedimento alternativo para remediar a vulnerabilidade:
- Ative manualmente a funcionalidade de recuperação de palavra-passe no seu dispositivo.
Para mais informações, visite Configurar a recuperação de palavra-passe administrativa do router. - Certifique-se de que a gestão remota está desativada.
A gestão remota está desativada por predefinição. Para mais informações, consulte o Manual do utilizador do seu produto, disponível em http://www.netgear.com/support/.
O potencial para exposição de palavra-passe permanece se não concluir ambos os passos. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.