NETGEAR: vulnerabilità critiche in questi router e access point, aggiornateli subito
NETGEAR ha distribuito due bollettini di sicurezza in cui esorta i clienti a scaricare e applicare l'ultimo firmware su alcuni access point e router. Sono state infatti scoperte delle vulnerabilità di livello critico.
di Manolo De Agostini pubblicata il 08 Febbraio 2025, alle 12:01 nel canale SicurezzaNetgear
NETGEAR ha risolto due vulnerabilità critiche su diversi access point Wi-Fi 6 (WAX206, WAX214v2 e WAX220) e router Nighthawk Pro Gaming (XR1000, XR1000v2 e XR500). "NETGEAR consiglia vivamente di scaricare il firmware più recente il prima possibile" si legge nei bollettini diffusi nei giorni scorsi.
Secondo i dettagli noti, una falla sicurezza permette a malintenzionati senza autenticazione di eseguire di codice arbitrario da remoto, mentre l'altra consente di bypassare l'autenticazione in attacchi di bassa complessità che non richiedono l'interazione dell'utente.

Di seguito i modelli coinvolti e la versione di firmware da installare per restare al sicuro:
- WAX206: risolto con il firmware 1.0.5.3
- WAX220: risolto con il firmware 1.0.3.5
- WAX214v2: risolto con il firmware 1.0.2.5
- XR1000: risolto con il firmware 1.0.0.74
- XR1000v2: risolto con il firmware 1.1.0.22
- XR500: risolto con il firmware 2.3.2.134
Per scaricare il firmware più recente per il vostro dispositivo NETGEAR dovete seguire i seguenti passaggi:
- Visitare il sito NETGEAR Support
- Iniziare a digitare il numero di modello nella casella di ricerca, quindi selezionare il modello dal menu a discesa non appena viene visualizzato
- Se non viene visualizzato un menu a discesa, verificare di aver inserito correttamente il numero di modello, oppure selezionare una categoria di prodotti per cercare il modello del prodotto
- Fare clic su Download
- In Versioni correnti, selezionare il download il cui titolo inizia con Versione firmware
- Fare clic su Download
- Per installare il nuovo firmware, seguire le istruzioni contenute nel manuale d'uso del prodotto, nelle note di rilascio del firmware o nella pagina di supporto del prodotto.
"La vulnerabilità RCE non autenticata permane se non si completano tutti i passaggi consigliati", aggiunge l'azienda sul proprio sito. "NETGEAR non è responsabile per eventuali conseguenze derivanti dal mancato rispetto dei consigli forniti in questa notifica".










Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Musica generativa, arriva Lyria 3 Pro: ora Gemini compone brani completi
Melania Trump scortata da un robot umanoide alla Casa Bianca. Il video è virale
HONOR 600: nuove conferme sulle specifiche del nuovo mid-range con batteria enorme
Blade 16: Razer sostituisce AMD con Intel, e i prezzi volano
Solo 649€ con coupon: questa e-bike da città HillMiles ha 100 km di autonomia, batteria rimovibile IP65 ed è in offerta in 3 colori
Arriva AI Dividend: 1.000 dollari al mese per chi ha perso il lavoro a causa dell'intelligenza artificiale
Forza Horizon 6 sorprende con requisiti PC accessibili e supporto al gaming handheld fin dal lancio
Smart TV QLED 50'' a un super prezzo: 4K, 120Hz e HDMI 2.1 tornano a 249€ con Google TV e DAZN gratuito per 6 mesi
Crypto, GPU e miliardi: la causa che mette NVIDIA all'angolo entra nel vivo
Gap e Google portano l'acquisto conversazionale a un nuovo livello: si potranno acquistare vestiti all'interno di Gemini
DLSS 5 è qui per restare: ecco cosa ha detto il director di Kingdom Come: Deliverance 2
Un PC HP tuttofare a 649€ imperdibile: 32GB di RAM, 1TB SSD, Intel Core i5, ma solo 9 pezzi
I leader di Meta, NVIDIA e Google entrano nel consiglio tecnologico di Trump per guidare le politiche su AI e innovazione
Dreame vs ECOVACS: 4 robot aspirapolvere super interessanti in offerta su Amazon, da 379€ a 649€









1 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoDevi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".