A NETGEAR tudomására jutott a vezeték nélküli beállítás (WPS) funkcióját érintő biztonsági hiba. A router és kliens adattovábbítási módja csökkentheti a WPS PIN-kódjának vagy jelszavának biztonságát.
A szoftverbiztonsági hiba csak a következő firmware-verziókat használó, adott NETGEAR termékeket érinti:
- WN604 vezeték nélküli N-150 access point
- WNAP210v2 ProSAFE vezeték nélküli N access point
- WNAP320 ProSAFE vezeték nélküli N access point
- Kétsávos WNDAP350 ProSAFE vezeték nélküli N access point
- Kétsávos WNDAP360 ProSAFE vezeték nélküli N access point
- Kétsávos WND930 kültéri, nagy teljesítményű, vezeték nélküli N access point
A NETGEAR a hiba megelőzése érdekében határozottan javasolja az eszköz legújabb verzióra való firmware-frissítését.
A legújabb firmware-verzió a következő hivatkozásokon keresztül tölthető le:
| Hozzáférési pont típusa: | Firmware-verzió: | Hivatkozás: |
| WN604 vezeték nélküli N-150 access point | 3.3.3 vagy újabb verzió | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP320 |
| Kétsávos WNDAP350 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP350 |
| Kétsávos WNDAP360 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNDAP360 |
| Kétsávos WNDAP930 kültéri vezeték nélküli N access point | 2.0.11 vagy újabb verzió | support.netgear.com/product/WND930 |
A táblázatban felsorolt verziók kiküszöbölik a biztonsági hibákat, és a WPS PIN-kódja kitettségének megakadályozását célzó intézkedéseket tartalmaznak. A WPS PIN-kódja adott fájlok letöltésével érhető el. A WPS PIN-kódjának biztonsági kockázata a táblázatban felsorolt verzióknál korábbiak használata, illetve a frissítés elmulasztása esetén továbbra is fennáll. Ha a WPS PIN-kódja nyilvánosságra kerül, illetéktelenek férhetnek hozzá a vezeték nélküli hálózathoz. A NETGEAR nem felelős semmilyen, a firmware jelen tájékoztatásban foglalt frissítésével elkerülhető következményért.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.