A NETGEAR-nek tudomása van egy biztonsági hibáról, amely lehetővé teheti egy támadó számára a hitelesítés megkerülését, hozzáférve így a switch konfigurációs fájljához és jelszavához néhány NETGEAR Web Managed Switch eszközünk esetében. Ez a sebezhetőség csak akkor jelentkezik, ha a támadó a switch alhálózatán van.
A biztonsági hiba a következő termékeket érinti:
- JGS516PE
- JGS524Ev2
- JGS524PE
- GS105Ev2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
A NETGEAR tervezi olyan firmware-frissítések kiadását 2017. március végéig, amelyek megoldást nyújtanak a hitelesítés megkerülését lehetővé tevő hiba javítására minden érintett termék esetében. A NETGEAR határozottan javasolja, hogy minden felhasználó frissítse a firmware-jét, amint a javítás elérhetővé válik.
A firmware-javítások jelenleg a következő érintett termékek esetében érhetők el:
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524Ev2
- JGS524PE
- XS708Ev2
- XS716E
- GS105Ev2
- GS105PE
A hitelesítés megkerülésének problémájára megoldást nyújtó firmware-frissítés letöltéséhez:
- Látogasson el a NETGEAR Download Center oldalra.
- A Keresés lehetőségnél jelölje ki a Firmware/szoftver opció mellett található jelölőnégyzetet.
- A keresőmezőbe gépelje be a modell számát, majd kattintson a nagyítóra.
- Válassza ki a modellt a legördülő menüből.
Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy keresse meg a modellt a termékek között. - Kattintson a legújabb firmware-verzióra, arra, amelyik a lista tetejéhez legközelebb esik.
A firmware-frissítés a letöltés helyének kiválasztását követően azonnal elindul.
Ügyeljen rá, hogy a firmware-verzióként jelölt fájlt töltse le, ne a szoftver segédprogramként jelöltet pl. a ProSAFE Plus konfigurációs segédprogramot.
- (Opcionális) A firmware-verzió kiadáshoz tartozó megjegyzéseinek megtekintéséhez kattintson a Megjegyzések a kiadáshoz dokumentumra.
- Csomagolja ki az új firmware-t egy egyszerűen megtalálható helyre, például az asztalra.
- A termék felhasználói kézikönyvében található utasításoknak megfelelően telepítse az új firmware-t. A kézikönyv a Download Center Dokumentáció lapján érhető el.
A hitelesítés megkerülésének lehetősége továbbra is fennáll, ha nem frissíti firmware-ét. A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt firmware-re való frissítéssel elkerülhető következményért.
A NETGEAR, amint lehetséges, további információval bővíti ezt a tudástár cikket.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.