NETGEAR ha detectado un problema de seguridad en la utilidad de configuración ProSAFE Plus que permite que un usuario no autenticado cambie la configuración de los switches NETGEAR configurables con la utilidad de configuración ProSAFE Plus. Esta vulnerabilidad de acceso no seguro mediante el protocolo simple de acceso a objetos (SOAP) solo puede aprovecharse desde un equipo de la red local y debe hacerse mientras la utilidad se está ejecutando.
Esta vulnerabilidad está presente en las siguientes versiones de la utilidad:
- Versiones de la utilidad de configuración ProSAFE Plus anteriores a 2.3.29
Esta vulnerabilidad afecta a todos los productos configurables con la utilidad de configuración ProSAFE Plus:
- FS116E
- GS105E
- GS105Ev2
- GS105PE
- GS108Ev1
- GS108Ev2
- GS108Ev3
- GS108PEv1
- GS108PEv2
- GS108PEv3
- Conmutador GS116E
- GS116Ev2
- GS408EPP
- GSS108E
- GSS108EPP
- GSS116E
- JFS524E
- JGS516PE
- JGS524E
- JGS524Ev2
- JGS524PE
- XS708E
- XS708Ev2
- XS716E
NETGEAR ha publicado una actualización para la utilidad de configuración ProSAFE Plus que soluciona la vulnerabilidad de acceso SOAP no seguro. Las versiones de la utilidad de configuración ProSAFE Plus 2.3.29 y posteriores no se ven afectadas por esta vulnerabilidad.
NETGEAR recomienda que todos los usuarios actualicen, tan pronto como sea posible, a la versión más reciente de la utilidad ProSAFE Plus.
Para descargar la versión más reciente de la utilidad de configuración ProSAFE Plus:
- Visite el Centro de descargas de NETGEAR.
- En Buscar, seleccione la casilla que hay junto a Firmware/Software.
- Escriba utilidad ProSAFE Plus en la casilla de búsqueda y haga clic en la lupa.
- Seleccione Utilidad ProSAFE Plus en el menú desplegable.
- Haga clic en la versión más reciente, que es la más cercana a la parte superior de la lista.
La descarga se iniciará en cuanto seleccione un destino para la descarga. - (Opcional) Para ver las notas de la versión de esta utilidad, haga clic en Notas de la versión.
- Descomprima el archivo con la nueva versión de la utilidad en una ubicación fácil de encontrar como el escritorio.
- Haga doble clic en la nueva versión de la utilidad y haga clic en Sí para confirmar que desea actualizar a la nueva versión de la utilidad.
- Siga las instrucciones en pantalla para instalar la versión más reciente de la utilidad ProSAFE Plus.
El riesgo de acceso SOAP no seguro permanece si no realiza todos los pasos recomendados. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de haber actualizado a la última versión de la utilidad de configuración ProSAFE Plus como se recomienda en esta notificación.
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
La dirección de correo electrónico security@netgear.com ya no acepta mensajes y no está supervisada de forma activa.