Enterprise AV Home WiFi Mobile Wifi Support
3 people found this helpful in last 30 days

A NETGEAR tem conhecimento do risco de segurança que pode expor palavras-passe de início de sessão Web GUI enquanto a função de recuperação da palavra-passe está desativada. Esta vulnerabilidade ocorre quando um intruso pode aceder à rede interna ou quando a gestão remota está ativa no router. A gestão remota está desativada por predefinição; os utilizadores podem ativar a gestão remota através das definições avançadas.

Correções de firmware estão atualmente disponíveis para os dispositivos afetados listados abaixo. Para transferir a versão de firmware que corrige a vulnerabilidade da recuperação da palavra-passe, clique na ligação para o seu modelo e visite a página de lançamento da versão de firmware para obter instruções:

A NETGEAR também lançou firmware que corrige a vulnerabilidade da recuperação da palavra-passe para o seguinte router-modem de cabo:

  • C6300

Para produtos de cabo como o C6300, o novo firmware é lançado pelo seu fornecedor de serviços de Internet depois de a NETGEAR o disponibilizar ao mesmo. A correção de firmware para o C6300, versão de firmware 2.01.18, foi disponibilizada a todos os fornecedores de serviços. Até que o seu fornecedor de serviços lhe disponibilize a correção de firmware, a NETGEAR recomenda vivamente que utilize o procedimento alternativo explicado neste artigo. Para ver a versão de firmware atual do seu C6300, consulte o seguinte artigo da base de conhecimento e siga as respetivas instruções: Como vejo a versão de firmware do meu modem de cabo ou router-modem?.

A NETGEAR testou os seguintes dispositivos e confirmou que não são afetados pela vulnerabilidade da recuperação da palavra-passe Web:

  • V6510

Para os seguintes produtos afetados, a NETGEAR recomenda utilizar o procedimento alternativo explicado neste artigo.

Modelo do router e versão de firmware:

  • R6200 v1.0.1.56_1.0.43
  • R6300 v1.0.2.78_1.0.58
  • VEGN2610 v1.0.0.14_1.0.12
  • AC1450 v1.0.0.34_10.0.16
  • WNR1000v3 v1.0.2.68_60.0.93
  • WNDR3700v3 v1.0.0.38_1.0.31
  • WNDR4000 v1.0.2.4_9.1.86
  • WNDR4500 v1.0.1.40_1.0.68

Modelo do gateway DSL e versão de firmware:

  • D6300 v1.0.0.96
  • D6300B v1.0.0.40
  • DGN2200Bv4 v1.0.0.68
  • DGN2200v4 v1.0.0.76

Se o seu produto afetado não tiver uma correção de firmware disponível, a NETGEAR recomenda vivamente que utilize este procedimento alternativo para remediar a vulnerabilidade:

  1. Ative manualmente a funcionalidade de recuperação de palavra-passe no seu dispositivo.
    Para mais informações, visite Configurar a recuperação de palavra-passe administrativa do router.
  2. Certifique-se de que a gestão remota está desativada.
    A gestão remota está desativada por predefinição. Para mais informações, consulte o Manual do utilizador do seu produto, disponível em http://www.netgear.com/support/.

O potencial para exposição de palavra-passe permanece se não concluir ambos os passos. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:07/07/2025 | Article ID: 30632

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email