Aviso de vulnerabilidad de productos NETGEAR: ReadySHARE
Preguntas frecuentes
¿Qué es la vulnerabilidad de ReadySHARE y cómo afecta a mi router?
Para utilizar la función de impresión NETGEAR ReadySHARE, se necesita una aplicación de escritorio para gestionar la comunicación entre el PC y la impresora USB. Recientemente se ha descubierto un ataque malicioso que puede llevarse a cabo a través de este enlace de comunicación, capaz de provocar un desbordamiento de memoria en el router y su posterior bloqueo.
¿Cómo se lleva a cabo este ataque?
Este ataque solo puede iniciarse desde dentro de la red de área local y no puede realizarse de forma remota a través de Internet. El atacante debe acceder primero a su red conectándose de forma inalámbrica o conectando el router mediante un cable Ethernet.
¿Cómo puedo evitar este ataque?
El primer paso de cualquier medida de seguridad consiste en impedir el acceso no autorizado a su red. De forma predeterminada, los routers NETGEAR vienen preconfigurados con un SSID y una contraseña aleatorios. Le recomendamos que cambie el SSID y la contraseña, así como la contraseña de administrador de la interfaz gráfica de configuración del router. También puede bloquear dispositivos no autorizados desde la aplicación NETGEAR Genie para móviles o de escritorio, haciendo clic con el botón derecho en el dispositivo no autorizado en el mapa de red.
¿Están seguros mis datos?
Sí. Sus datos y su tráfico de Internet permanecen confidenciales frente a este ataque. El enlace de comunicación expuesto se limita a la configuración de la función USB. No obstante, dado que el ataque debe iniciarse dentro de la red de área local, es posible que el atacante ya tenga acceso a sus datos personales por otros medios (por ejemplo, mediante una conexión de red estándar a otros equipos conectados a la misma red). Por ello, siga siempre las medidas de precaución recomendadas anteriormente y solo conceda acceso a su red a usuarios autorizados.
¿Qué ha hecho NETGEAR al respecto?
NETGEAR se toma muy en serio la seguridad de sus clientes y actualiza de forma proactiva el firmware para resolver cualquier posible vulnerabilidad de seguridad. A partir de julio, empezaremos a publicar firmware que corrige este problema. Puede utilizar la aplicación NETGEAR Genie para móviles o de escritorio para informarse sobre la publicación de nuevo firmware. NETGEAR también se pondrá en contacto con usted de forma proactiva por correo electrónico cuando se publique nuevo firmware. Nuestro objetivo es proporcionar una corrección para la mayoría de los productos afectados.
¿Dónde puedo encontrar la aplicación NETGEAR Genie?
Puede descargar la aplicación NETGEAR Genie en www.netgear.com/home/discover/apps/genie.aspx.
¿Existe actualmente alguna solución alternativa?
No. No hay solución alternativa.
Si permito que los visitantes se conecten a mi red de invitados, ¿queda mi router expuesto a ataques?
No. Su router es seguro incluso cuando hay dispositivos conectados a la red de invitados. El único acceso que proporciona la red de invitados es a la WAN (Internet). La red de invitados restringe el acceso a la red de área local. Este ataque solo puede iniciarse dentro de la red de área local.
¿Mi router se ve afectado?
Si su router es compatible con la función de impresión ReadySHARE, se ve afectado. A continuación se muestra una lista de los modelos afectados:
Producto | Estado |
D3600 | No vulnerable |
D6000 | No vulnerable |
D6200/B v1 | No vulnerable |
D6300 | Corregido |
D6400 | No vulnerable |
DEVG2020 | Fin de vida (EOL), sin plan de corrección |
DGND4000 | Fin de vida (EOL), sin plan de corrección |
EX6200 | Corregido |
EX7000 | Corregido |
JNR3210 | Fin de vida (EOL), sin plan de corrección |
JR6150/ R6050 | Corregido |
LG2200D-1USNAS | Fin de vida (EOL), sin plan de corrección |
MVBR1210C-1BMCNS | Fin de vida (EOL), sin plan de corrección |
PR2000 | Corregido |
R6100 | Corregido |
R6200 | Fin de vida (EOL), sin plan de corrección |
R6200v2 | Corregido |
R6220 | No vulnerable |
R6250 | Corregido |
R6300 | Corregido |
R6300v2 | Corregido |
R6700 | Corregido |
R6900 | Corregido |
R7000 | Corregido |
R7500 | Corregido |
R7900 | Corregido |
R8000 | Corregido |
WN2500RP | No vulnerable |
WNDR3700v4 | No vulnerable |
WNDR3700v5 | No vulnerable |
WNDR4300 | Fin de vida (EOL), sin plan de corrección |
WNDR4300v2 | No vulnerable |
WNDR4500v1 | Fin de vida (EOL), sin plan de corrección |
WNDR4500v2 | Corregido |
WNDR4500v3 | No vulnerable |
WNDR4700 | Fin de vida (EOL), sin plan de corrección |
XAU2511 | Fin de vida (EOL), sin plan de corrección |
Si tiene alguna duda de seguridad, póngase en contacto con nosotros enviando un correo electrónico a security@netgear.com.