Accueil Hacking News Netgear a corrigé une grave vulnérabilité dans plusieurs modèles de routeurs

Netgear a corrigé une grave vulnérabilité dans plusieurs modèles de routeurs

13
0

Netgear a récemment averti les utilisateurs d’une grave vulnérabilité de sécurité affectant plusieurs modèles de routeurs WiFi. Plus précisément, le géant technologique a corrigé une vulnérabilité de débordement de tampon de pré-authentification dans le micrologiciel du routeur. Les utilisateurs doivent veiller à mettre à jour leurs routeurs avec les dernières versions du micrologiciel pour recevoir le correctif.

Vulnérabilité des routeurs Netgear

Alertant les utilisateurs par le biais d’un récent avis, Netgear a répertorié plusieurs modèles de routeurs présentant une grave vulnérabilité de sécurité.

Netgear est une entreprise américaine leader dans le domaine des réseaux qui propose du matériel de réseau et des services connexes. Elle est très présente dans le monde entier avec des bureaux dans plus de 20 pays et une clientèle mondiale. L’immense popularité de ses appareils auprès des utilisateurs d’Internet, qu’ils soient particuliers ou professionnels, laisse supposer que toute faille de sécurité affectant ses produits peut potentiellement avoir un impact sur des millions d’utilisateurs.

Lire aussi :  Des applications de récompenses malveillantes trompent plus de 2 millions d'utilisateurs Android

Concernant le problème de sécurité récemment divulgué, Netgear n’a partagé aucun détail technique précis sur la faille et son exploitation active (si elle est détectée). Néanmoins, ils ont clairement mentionné la correction d’une vulnérabilité de débordement de tampon de pré-authentification affectant une gamme de ses routeurs WiFi. L’avis mentionne la faille comme un problème de haute gravité qui a reçu un score CVSS de 7.4.

Plus précisément, les routeurs concernés et les versions ultérieures du micrologiciel portant la correction du bogue sont les suivants.

  • RAX40 (version du micrologiciel 1.0.2.60)
  • RAX35 (version du micrologiciel 1.0.2.60)
  • R6400v2 (version du micrologiciel 1.0.4.122)
  • R6700v3 (version du micrologiciel 1.0.4.122)
  • R6900P (version du micrologiciel 1.3.3.152)
  • R7000P (version du micrologiciel 1.3.3.152)
  • R7000 (version du micrologiciel 1.0.11.136)
  • R7960P (version du micrologiciel 1.4.4.94)
  • R8000P (version du microprogramme 1.4.4.94)
Lire aussi :  Fortinet a corrigé des vulnérabilités dans FortiADC et FortiTester

Pour télécharger les mises à jour du micrologiciel, la firme conseille aux utilisateurs de suivre les meilleures pratiques pour garder leurs appareils à jour. Plus précisément, les utilisateurs doivent envisager d’utiliser l’application appropriée pour leurs appareils afin de recevoir les mises à jour. Par exemple,

  • l’application NETGEAR Orbi permet de mettre à jour les produits Orbi.
  • L’application NETGEAR Nighthawk permet de mettre à jour les routeurs WiFi NETGEAR.
  • L’application NETGEAR Insight aide les abonnés Insight à mettre à jour certains produits Netgear Business.

Par ailleurs, Netgear conseille vivement à tous les utilisateurs de télécharger le dernier micrologiciel de leurs appareils via le site Web de l’entreprise. Les utilisateurs peuvent rechercher des mises à jour de micrologiciels en tapant le numéro de modèle de leur appareil dans le champ de recherche.

Fais-nous part de tes impressions dans les commentaires.

Article précédentUn malware Linux exploite 30 failles pour cibler les sites Web WordPress
Article suivantUne vulnérabilité du haut-parleur Google Home pourrait permettre une écoute clandestine