In der ursprünglichen Fassung dieser Anweisung und der Anweisung zu Encripto Security, in welcher fälschlicherweise angenommen wurde, dass diese Schwachstelle von einem „Remote-Angreifer“ ausgenutzt werden könnte. De facto muss ein Angreifer, der diese Schwachstelle nutzen möchte, physisch oder logisch im selben Subnetz wie der Switch präsent sein.
NETGEAR ist eine Sicherheitslücke bekannt, bei der Angreifer in Ihrem lokalen Netzwerk bei einigen ProSAFE Fast Ethernet und Gigabit Switches Startkonfigurationsdateien (darunter verschlüsselte Administrator-Zugangsdaten) auslesen können. Mit diesen Administrator-Zugangsdaten können Angreifer Änderungen an den Switch-Einstellungen vornehmen.
Diese Sicherheitslücke betrifft die folgenden Produkte:
- FS728TPv2 mit der Firmware-Version 5.0.2.42 oder älter
- GS108Tv2 mit der Firmware-Version 5.4.2.25 oder älter
- GS110TP mit der Firmware-Version 5.4.2.25 oder älter
- GS716Tv2 mit der Firmware-Version 5.4.2.25 oder älter
- GS724Tv3 mit der Firmware-Version 5.4.2.25 oder älter
- GS748Tv4 mit der Firmware-Version 5.4.2.25 oder älter
- GS510TP mit der Firmware-Version 5.4.2.25 oder älter
- GS728TPS mit der Firmware-Version 5.3.0.26 oder älter
- GS752TPS mit der Firmware-Version 5.3.0.26 oder älter
- GS752TS mit der Firmware-Version 5.3.0.26 oder älter
- GS728TS mit der Firmware-Version 5.3.0.26 oder älter
- GS728TXS mit der Firmware-Version 6.1.0.27 oder älter
- GS752TXS mit der Firmware-Version 6.1.0.27 oder älter
Firmware-Fixes sind für alle betroffenen Produkte verfügbar. NETGEAR rät allen betroffenen Benutzern dringend dazu, die neue Firmware bei Veröffentlichung unverzüglich zu installieren.
So laden Sie das Firmware-Update herunter, durch das die Sicherheitslücke geschlossen wird:
- Besuchen Sie das NETGEAR Download Center.
- Aktivieren Sie unter Suchen nach das Kontrollkästchen neben Firmware/Software.
- Geben Sie Ihre Modellnummer in das Suchfeld ein, und klicken Sie auf die Lupe.
- Wählen Sie Ihr Modell aus dem Dropdown-Menü aus.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder verwenden Sie die Produkt-Drilldown, um nach Ihrem Modell zu suchen. - Klicken Sie auf die aktuellste Firmware-Version, die sich ganz oben in der Liste befindet.
Die Firmware wird heruntergeladen, sobald Sie einen Speicherort für den Download ausgewählt haben.
Stellen Sie sicher, dass Sie eine als Firmware-Version ausgewiesene Datei und keine App bzw. kein Softwaredienstprogramm herunterladen. Der Titel der Seite mit den Versionshinweisen beginnt immer mit den Worten „Firmware-Version“.
- (Optional) Klicken Sie auf Versionshinweise, um die Versionshinweise für diese Firmware-Version aufzurufen.
- Entpacken Sie die neue Firmware an einem leicht auffindbaren Speicherort, z. B. auf dem Desktop.
- Befolgen Sie zur Installation der neuen Firmware die Anweisungen im Benutzerhandbuch Ihres Produkts, das im Download Center unter Dokumentation verfügbar ist.
Die Gefahr, dass Angreifer in Ihrem lokalen Netzwerk Einstellungsänderungen an Ihrem ProSAFE Smart Switch vornehmen, bleibt bestehen, sofern Sie das Firmware-Update, das die Sicherheitslücke schließt, nicht herunterladen. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das in dieser Mitteilung empfohlene Update der Firmware hätten vermieden werden können.
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Die E-Mail-Adresse security@netgear.com kann keine Nachrichten mehr empfangen und wird nicht länger aktiv betreut.