NETGEAR on tietoinen tietoturvaongelmasta, jonka vuoksi langattoman verkon salasanoja sekä järjestelmänvalvojien käyttäjätunnuksia ja salasanoja paljastuu SNMP-protokollan kautta.
Tämä on ohjelmiston tietoturvahaavoittuvuus, joka koskee vain tiettyjä NETGEAR-laitteita:
- WNAP320 ProSAFE Wireless-N -tukiasema
- WNDAP350 ProSAFE Dual Band Wireless-N -tukiasema
- WNDAP360 ProSAFE Dual Band Wireless-N -tukiasema
NETGEAR suosittelee, että päivität laitteen laiteohjelmiston uusimpaan versioon, jotta vältät ongelman.
Voit ladata uusimman laiteohjelmistoversion seuraavista linkeistä:
| Tukiaseman malli: | Laiteohjelmistoversio: | Linkki: |
| WNAP320 ProSAFE Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE Dual Band Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE Dual Band Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNDAP360 |
Taulukossa mainituissa versioissa haavoittuvuus on korjattu. Lisäksi versiot sisältävät toimia, joilla voidaan estää langattoman verkon salasanojen sekä järjestelmänvalvojien käyttäjätunnusten ja salasanojen paljastuminen. Langattoman verkon salasanat sekä järjestelmänvalvojien käyttäjätunnukset ja salasanat ovat edelleen vaarassa, jos käytössä on taulukossa mainittua vanhempi versio ja laiteohjelmistoa ei päivitetä. Langaton verkko saattaa vaarantua, jos langattoman verkon salasana on yleisesti tiedossa. Langattoman verkon toiminta saattaa vaarantua, jos järjestelmänvalvojien käyttäjätunnukset ja salasanat ovat yleisesti tiedossa. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää päivittämällä laiteohjelmisto tässä ilmoituksessa kerrotulla tavalla.
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.