Netgear a publié des mises à jour de sécurité traiter deux vulnérabilités critiques affectant plusieurs modèles de routeurs WiFi et a fortement exhorté les utilisateurs à mettre à jour leur firmware immédiatement. Ces vulnérabilités pourraient permettre à des attaquants non authentifiés de exécuter du code à distance ou contourner l'authentification, créant une faille de sécurité sérieuse et une surface d'attaque.
Appareils concernés et risques de sécurité
Les failles de sécurité affectent plusieurs réseaux WiFi 6 points d'accès et routeurs Nighthawk Pro Gaming, spécifiquement les modèles suivants:
- Wi-Fi 6 Points d'accès: CIRE206, WAX214v2, CIRE220
- Routeurs de jeu Nighthawk Pro: XR1000, XR1000v2, XR500
Bien que Netgear n'ait pas divulgué de détails techniques détaillés sur les vulnérabilités, la société a identifié les défauts de la manière suivante:
- Exécution de code à distance (RCE) Vulnérabilité (PSV-2023-0039) – Les attaquants peuvent exécuter du code arbitraire à distance sans authentification.
- Authentification vulnérabilité de contournement (PSV-2021-0117) – Permet un accès non autorisé au routeur dans une attaque de faible complexité qui ne nécessite aucune interaction de l'utilisateur.
Ces failles de sécurité pourraient être exploitées par des cybercriminels pour prendre le contrôle des routeurs affectés, intercepter le trafic réseau, ou déployer les logiciels malveillants au sein des réseaux compromis.
Mises à jour et correctifs du micrologiciel
Pour se protéger contre les attaques potentielles, Netgear a publié des versions corrigées du micrologiciel pour les appareils suivants:
- XR1000 – Version du micrologiciel 1.0.0.74
- XR1000v2 – Version du micrologiciel 1.1.0.22
- XR500 – Version du micrologiciel 2.3.2.134
- WAX206 – Version du micrologiciel 1.0.5.3
- WAX220 – Version du micrologiciel 1.0.5.3
- WAX214v2 – Version du micrologiciel 1.0.2.5
Les propriétaires des routeurs Netgear mentionnés ci-dessus doivent mettre à jour leur micrologiciel immédiatement pour atténuer les éventuels risques de sécurité. “La vulnérabilité RCE non authentifiée persiste si vous n'effectuez pas toutes les étapes recommandées,” la société a déclaré. Netgear a également précisé qu'il ne serait pas responsable des failles de sécurité résultant du fait que les utilisateurs ignorent la mise à jour du firmware..
Comment mettre à jour le firmware de votre routeur?
Comment mettre à jour le micrologiciel de votre routeur Netgear
Pour installer les dernières mises à jour de sécurité, Suivez ces étapes:
- Accédez au site Web d'assistance Netgear.
- Saisissez le numéro de modèle de votre routeur dans la zone de recherche et sélectionnez votre appareil dans la liste déroulante.
- Cliquer sur Téléchargements et recherchez la dernière mise à jour du firmware sous Versions actuelles.
- Cliquez sur Notes de version et suivez les instructions étape par étape pour télécharger et installer le nouveau firmware.
N'oubliez pas que l'échec de l'installation de la mise à jour laisse la vulnérabilité d'exécution de code à distance active, exposer potentiellement votre appareil à des cyberattaques.
Problèmes de sécurité Netgear précédents
Netgear a été confronté à de nombreux défis de sécurité ces dernières années. En juillet 2023, la société a exhorté les utilisateurs à installer des correctifs pour les scripts intersites stockés (XSS) et des vulnérabilités de contournement d'authentification affectant plusieurs réseaux WiFi 6 routeurs. Dans 2022, 79 Modèles de routeurs Netgear ont été trouvés contenant une vulnérabilité de sécurité grave qui pourrait conduire au contrôle à distance, affectant 758 versions de firmware utilisées dans 79 Modèles de routeurs Netgear.
Si vous possédez l'un des routeurs Netgear concernés, la mise à jour de votre firmware est essentielle pour sécuriser votre réseau. Les cyberattaques ciblant les vulnérabilités non corrigées deviennent de plus en plus courantes, rendant les mises à jour régulières du micrologiciel essentielles pour protéger les données personnelles et professionnelles.