Casa > cibernético Notícias > Netgear Patches Critical Vulnerabilities in Multiple WiFi Router Models
CYBER NEWS

Netgear corrige vulnerabilidades críticas em vários modelos de roteadores WiFi

A Netgear lançou atualizações de segurança abordando duas vulnerabilidades críticas afetando vários modelos de roteadores WiFi e recomendou fortemente que os usuários atualizem seu firmware imediatamente. Essas vulnerabilidades podem permitir que invasores não autenticados executar código remoto ou ignorar autenticação, criando uma séria brecha de segurança e superfície de ataque.

A Netgear lançou atualizações de segurança abordando duas vulnerabilidades críticas que afetam vários modelos de roteadores WiFi

Dispositivos impactados e riscos de segurança

As falhas de segurança afetam vários WiFi 6 pontos de acesso e roteadores Nighthawk Pro Gaming, especificamente os seguintes modelos:

  • Wi-fi 6 Pontos de acesso: CERA206, Cera214v2, CERA220
  • Roteadores Nighthawk Pro Gaming: XR1000, XR1000v2, XR500

Embora a Netgear não tenha divulgado detalhes técnicos extensos sobre as vulnerabilidades, a empresa identificou as falhas da seguinte forma:

  • Execução Remota de Código (RCE) Vulnerabilidade (PSV-2023-0039) – Os invasores podem executar código arbitrário remotamente sem autenticação.
  • Vulnerabilidade de desvio de autenticação (PSV-2021-0117) – Permite acesso não autorizado ao roteador em um ataque de baixa complexidade que não requer interação do usuário.

Essas falhas de segurança podem ser exploradas por criminosos cibernéticos para assumir o controle dos roteadores afetados, interceptar tráfego de rede, ou implantar malwares dentro de redes comprometidas.

Atualizações e correções de firmware

Para proteger contra ataques potenciais, A Netgear lançou versões de firmware corrigidas para os seguintes dispositivos:

  • XR1000 – Versão do firmware 1.0.0.74
  • XR1000v2 – Versão do firmware 1.1.0.22
  • XR500 – Versão do firmware 2.3.2.134
  • WAX206 – Versão do firmware 1.0.5.3
  • WAX220 – Versão do firmware 1.0.5.3
  • WAX214v2 – Versão do firmware 1.0.2.5




Os proprietários dos roteadores Netgear acima mencionados devem atualizar seu firmware imediatamente para mitigar os possíveis riscos de segurança. “A vulnerabilidade RCE não autenticada permanece se você não concluir todas as etapas recomendadas,” a empresa afirmou. A Netgear também esclareceu que não será responsável por violações de segurança resultantes de usuários que ignoraram a atualização do firmware.

Como você pode atualizar o firmware do seu roteador?

Como atualizar o firmware do seu roteador Netgear

Para instalar as últimas atualizações de segurança, Siga esses passos:

  • Acesse o site de suporte da Netgear.
  • Digite o número do modelo do seu roteador na caixa de pesquisa e selecione seu dispositivo na lista suspensa.
  • Clique em Transferências e procure a atualização de firmware mais recente em Versões Atuais.
  • Clique em Notas de versão e siga as instruções passo a passo para baixar e instalar o novo firmware.

Lembre-se de que a falha na instalação da atualização deixa a vulnerabilidade de execução remota de código ativa, potencialmente expondo seu dispositivo a ataques cibernéticos.

Problemas de segurança anteriores da Netgear

A Netgear enfrentou vários desafios de segurança nos últimos anos. Em julho 2023, a empresa pediu aos usuários que instalassem patches para scripts entre sites armazenados (XSS) e vulnerabilidades de bypass de autenticação que afetam vários WiFi 6 routers. No 2022, 79 Modelos de roteador Netgear foram encontrados contendo uma vulnerabilidade de segurança grave que poderia levar ao controle remoto, afetando 758 versões de firmware usadas em 79 Modelos de roteador Netgear.

Se você possui um dos roteadores Netgear afetados, atualizar seu firmware é essencial para proteger sua rede. Os ataques cibernéticos que visam vulnerabilidades não corrigidas estão se tornando cada vez mais comuns, tornando as atualizações regulares de firmware essenciais para proteger dados pessoais e comerciais.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

Este site utiliza cookies para melhorar a experiência do usuário. Ao utilizar o nosso site você concorda com todos os cookies de acordo com o nosso Política de Privacidade.
Concordo