Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR on tietoinen tietoturvaongelmasta, jonka kautta hyökkääjä voi ohittaa joidenkin NETGEAR Web Managed -kytkinmallien todennuksen ja päästä käsiksi kytkimen määritystiedostoon ja salasanaan. Tämä haavoittuvuus ilmenee vain, kun hyökkääjä on kytkimen kanssa samassa aliverkossa.

Tämä haavoittuvuus vaikuttaa seuraaviin tuotteisiin:

  • JGS516PE
  • JGS524Ev2
  • JGS524PE
  • GS105Ev2
  • GS105PE
  • GS108Ev3
  • GS108PEv3
  • GS116Ev2
  • GSS108E
  • GSS116E
  • XS708Ev2
  • XS716E

NETGEAR aikoo julkaista laiteohjelmistopäivityksiä, jotka korjaavat todennuksen ohitukseen liittyvän haavoittuvuuden kaikissa tuotteissa, joihin haavoittuvuus vaikuttaa vuoden 2017 maaliskuun loppuun mennessä. NETGEAR suosittelee, että kaikki käyttäjät päivittävät laiteohjelmistonsa heti, kun korjaus on saatavilla.

Laiteohjelmistokorjauksia on tällä hetkellä saatavilla seuraaviin tuotteisiin, joihin ongelma vaikuttaa:

  • GS116Ev2
  • GSS116E
  • JGS516PE
  • JGS524Ev2
  • JGS524PE
  • XS708Ev2
  • XS716E
  • GS105Ev2
  • GS105PE

Todennuksen ohitukseen liittyvän haavoittuvuuden korjaavan laiteohjelmistopäivityksen lataaminen:

  1. Siirry NETGEAR-latauskeskukseen.
  2. Valitse Search for -kohdassa Firmware/Software-valintaruutu.
  3. Kirjoita mallinumero hakukenttään ja napsauta suurennuslasia.
  4. Valitse malli avattavasta valikosta.
    Jos et näe avattavaa valikkoa, varmista että olet kirjoittanut mallinumeron oikein, tai etsi malli Product drilldown -kohdasta.
  5. Napsauta uusinta laiteohjelmistoversiota, joka on luettelon alussa.
    Laiteohjelmiston lataus alkaa, kun olet valinnut latauksen kohteen.

Varmista, että lataat tiedoston, joka on merkitty laiteohjelmistoversioksi eikä apuohjelmaksi, kuten ProSAFE Plus -määritysapuohjelma.

  1. (Valinnainen) Jos haluat tarkastella laiteohjelmistoversion julkaisutietoja, valitse Release Notes.
  2. Pura uuden laiteohjelmiston zip-tiedostosta sijaintiin, jonka löydät helposti, kuten työpöydälle.
  3. Asenna laiteohjelmisto tuotteen käyttöoppaassa olevien ohjeiden mukaisesti. Käyttöopas on saatavilla latauskeskuksen kohdassa Documentation.

Todennuksen ohituksen mahdollisuus on edelleen olemassa, jos et päivitä laiteohjelmistoa. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää päivittämällä laiteohjelmisto tässä ilmoituksessa suositellulla tavalla.

NETGEAR päivittää tämän tietokanta-artikkelin, kun lisätietoja on tarjolla.


Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.

NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.

Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear

Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com

Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.

Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota. 

Last Updated:07/07/2025 | Article ID: 000037849

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email