Společnost NETGEAR si je vědoma bezpečnostního problému, který umožňuje útočníkovi, aby obešel ověření na některých modelech přepínačů se správou přes web a získal přístup ke konfiguračnímu souboru a heslu přepínače. K této zranitelnosti dochází pouze tehdy, pokud je útočník na stejné podsíti jako přepínač.
Tato chyba zabezpečení má vliv na následující produkty:
- JGS516PE
- JGS524Ev2
- JGS524PE
- GS105Ev2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
Společnost NETGEAR plánuje vydat aktualizace firmwaru, které opravují zranitelnost způsobenou obejitím ověření u všech dotčených produktů, do konce března 2017. Společnost NETGEAR důrazně doporučuje, aby všichni uživatelé aktualizovali své zařízení na nejnovější verzi firmwaru s opravami, jakmile bude k dispozici.
Opravy firmwaru jsou v současné době k dispozici pro následující dotčené produkty:
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524Ev2
- JGS524PE
- XS708Ev2
- XS716E
- GS105Ev2
- GS105PE
Chcete-li si stáhnout aktualizaci firmwaru, která opravuje zranitelnost způsobenou obejitím ověření:
- Navštivte webovou stránku Centrum stahování NETGEAR.
- V části Hledat zaškrtněte políčko vedle možnosti Firmware/Software.
- Do pole pro vyhledávání zadejte číslo modelu a klikněte na ikonu lupy.
- V rozevíracím seznamu vyberte příslušný model zařízení.
Pokud se rozevírací nabídka nezobrazí, zkontrolujte, že jste číslo modelu zadali správně, nebo pro vyhledání modelu použijte rozpis produktů. - Klikněte na nejnovější verzi firmwaru uvedenou v horní části seznamu.
Jakmile zvolíte místo pro stažení aktualizace firmwaru, začne jeho stahování.
Ujistěte se, že stahujete soubor označený jako verze firmwaru a ne jako pomocná aplikace jako například nástroj pro konfiguraci ProSAFE Plus.
- (Volitelné) Chcete-li zobrazit poznámky pro tuto verzi firmwaru, klepněte na možnost Poznámky k verzi.
- Rozbalte nový firmware na místo, kde jej snadno najdete, například na plochu.
- Nainstalujte nový firmware podle pokynů v uživatelské příručce k vašemu produktu, která je k dispozici pod položkou Dokumentace v Centru stahování.
Pokud neaktualizujete firmware, budete stále vystaveni hrozbě obejití ověření. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by se bylo možné vyhnout aktualizací firmwaru doporučenou v tomto oznámení.
Jakmile bude mít společnost NETGEAR dostupných více informací, bude tento článek s databází vědomostí aktualizovat.
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním lídrem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/.
E-mailová adresa security@netgear.com již nepřijímá zprávy a není aktivně monitorována.