Aviso de vulnerabilidad de productos NETGEAR: ReadySHARE

Preguntas frecuentes

¿Qué es la vulnerabilidad de ReadySHARE y cómo afecta a mi router?
Para utilizar la función de impresión NETGEAR ReadySHARE, se necesita una aplicación de escritorio para gestionar la comunicación entre el PC y la impresora USB. Recientemente se ha descubierto un ataque malicioso que puede llevarse a cabo a través de este enlace de comunicación, capaz de provocar un desbordamiento de memoria en el router y su posterior bloqueo.

¿Cómo se lleva a cabo este ataque?
Este ataque solo puede iniciarse desde dentro de la red de área local y no puede realizarse de forma remota a través de Internet. El atacante debe acceder primero a su red conectándose de forma inalámbrica o conectando el router mediante un cable Ethernet.

¿Cómo puedo evitar este ataque?
El primer paso de cualquier medida de seguridad consiste en impedir el acceso no autorizado a su red. De forma predeterminada, los routers NETGEAR vienen preconfigurados con un SSID y una contraseña aleatorios. Le recomendamos que cambie el SSID y la contraseña, así como la contraseña de administrador de la interfaz gráfica de configuración del router. También puede bloquear dispositivos no autorizados desde la aplicación NETGEAR Genie para móviles o de escritorio, haciendo clic con el botón derecho en el dispositivo no autorizado en el mapa de red.

¿Están seguros mis datos?
Sí. Sus datos y su tráfico de Internet permanecen confidenciales frente a este ataque. El enlace de comunicación expuesto se limita a la configuración de la función USB. No obstante, dado que el ataque debe iniciarse dentro de la red de área local, es posible que el atacante ya tenga acceso a sus datos personales por otros medios (por ejemplo, mediante una conexión de red estándar a otros equipos conectados a la misma red). Por ello, siga siempre las medidas de precaución recomendadas anteriormente y solo conceda acceso a su red a usuarios autorizados.

¿Qué ha hecho NETGEAR al respecto?
NETGEAR se toma muy en serio la seguridad de sus clientes y actualiza de forma proactiva el firmware para resolver cualquier posible vulnerabilidad de seguridad. A partir de julio, empezaremos a publicar firmware que corrige este problema. Puede utilizar la aplicación NETGEAR Genie para móviles o de escritorio para informarse sobre la publicación de nuevo firmware. NETGEAR también se pondrá en contacto con usted de forma proactiva por correo electrónico cuando se publique nuevo firmware. Nuestro objetivo es proporcionar una corrección para la mayoría de los productos afectados.

¿Dónde puedo encontrar la aplicación NETGEAR Genie?
Puede descargar la aplicación NETGEAR Genie en www.netgear.com/home/discover/apps/genie.aspx.

¿Existe actualmente alguna solución alternativa?
No. No hay solución alternativa.

Si permito que los visitantes se conecten a mi red de invitados, ¿queda mi router expuesto a ataques?
No. Su router es seguro incluso cuando hay dispositivos conectados a la red de invitados. El único acceso que proporciona la red de invitados es a la WAN (Internet). La red de invitados restringe el acceso a la red de área local. Este ataque solo puede iniciarse dentro de la red de área local.


¿Mi router se ve afectado?
Si su router es compatible con la función de impresión ReadySHARE, se ve afectado. A continuación se muestra una lista de los modelos afectados:

Producto

Estado

D3600

No vulnerable

D6000

No vulnerable

D6200/B v1

No vulnerable

D6300

Corregido

D6400

No vulnerable

DEVG2020

Fin de vida (EOL), sin plan de corrección

DGND4000

Fin de vida (EOL), sin plan de corrección

EX6200

Corregido

EX7000

Corregido

JNR3210

Fin de vida (EOL), sin plan de corrección

JR6150/ R6050

Corregido

LG2200D-1USNAS

Fin de vida (EOL), sin plan de corrección

MVBR1210C-1BMCNS

Fin de vida (EOL), sin plan de corrección

PR2000

Corregido

R6100

Corregido

R6200

Fin de vida (EOL), sin plan de corrección

R6200v2

Corregido

R6220

No vulnerable

R6250

Corregido

R6300

Corregido

R6300v2

Corregido

R6700

Corregido

R6900

Corregido

R7000

Corregido

R7500

Corregido

R7900

Corregido

R8000

Corregido

WN2500RP

No vulnerable

WNDR3700v4

No vulnerable

WNDR3700v5

No vulnerable

WNDR4300

Fin de vida (EOL), sin plan de corrección

WNDR4300v2

No vulnerable

WNDR4500v1

Fin de vida (EOL), sin plan de corrección

WNDR4500v2

Corregido

WNDR4500v3

No vulnerable

WNDR4700

Fin de vida (EOL), sin plan de corrección

XAU2511

Fin de vida (EOL), sin plan de corrección

Si tiene alguna duda de seguridad, póngase en contacto con nosotros enviando un correo electrónico a security@netgear.com.