En la versión original de este aviso y el aviso de seguridad cifrada en el que se identificaba este problema, se indicaba de forma incorrecta que atacantes remotos podían explotar este defecto. Sin embargo, un atacante que intente explotar esta vulnerabilidad desde estar presente de forma física o lógica en la misma subred que el switch.
NETGEAR ha detectado un problema de seguridad que permite a los atacantes en su red local leer los archivos de configuración de inicio, incluidas las credenciales de administración cifradas, en algunos modelos de switches Gigabit y Fast Ethernet de ProSAFE. Con estas credenciales de administración, los atacantes pueden cambiar la configuración del switch.
Esta vulnerabilidad afecta a los siguientes productos:
- FS728TPv2 con la versión 5.0.2.42 o anterior del firmware
- GS108Tv2 con la versión 5.4.2.25 o anterior del firmware
- GS110TP con la versión 5.4.2.25 o anterior del firmware
- GS716Tv2 con la versión 5.4.2.25 o anterior del firmware
- GS724Tv3 con la versión 5.4.2.25 o anterior del firmware
- GS748Tv4 con la versión 5.4.2.25 o anterior del firmware
- GS510TP con la versión 5.4.2.25 o anterior del firmware
- GS728TPS con la versión 5.3.0.26 o anterior del firmware
- GS752TPS con la versión 5.3.0.26 o anterior del firmware
- GS752TS con la versión 5.3.0.26 o anterior del firmware
- GS728TS con la versión 5.3.0.26 o anterior del firmware
- GS728TXS con la versión 6.1.0.27 o anterior del firmware
- GS752TXS con la versión 6.1.0.27 o anterior del firmware
Las correcciones de firmware solo están disponibles para los todos los productos afectados. NETGEAR recomienda que todos los usuarios afectados actualicen a la nueva versión del firmware lo antes posible.
Para descargar la actualización de firmware que corrige la vulnerabilidad en los archivos de configuración inicial:
- Visite el Centro de descargas de NETGEAR.
- En Buscar, seleccione la casilla que hay junto a Firmware/Software.
- Introduzca el número de modelo en la casilla de búsqueda y haga clic en la lupa.
- Seleccione su modelo en el menú desplegable.
Si no ve ningún menú desplegable, asegúrese de que ha introducido el número de modelo correctamente o use el desglose de productos para encontrar su modelo. - Haga clic en la versión de firmware más reciente, que es la más cercana a la parte superior de la lista.
La descarga del firmware se iniciará en cuanto seleccione un destino para la descarga.
Asegúrese de que descarga un archivo marcado como versión de firmware, no como aplicación o utilidad de software. El título de la página de las notas de la versión siempre empieza con las palabras "Versión de firmware".
- (Opcional) Para ver las notas de la versión de este firmware, haga clic en Notas de la versión.
- Descomprima el archivo con el nuevo firmware en una ubicación fácil de encontrar como el escritorio.
- Instale el nuevo firmware según las instrucciones en el manual del usuario del producto, disponible en la sección Documentación del Centro de descargas.
El riesgo de que los atacantes remotos en su red local cambien la configuración del smart switch ProSAFE persistirá si no descarga la versión de firmware que resuelve esta vulnerabilidad en los archivos de configuración inicial. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de haber actualizado el firmware, como se recomienda en esta notificación.
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
La dirección de correo electrónico security@netgear.com ya no acepta mensajes y no está supervisada de forma activa.