A NETGEAR tudomására jutott egy biztonsági hiba, amely miatt vezeték nélküli jelszavak, valamint rendszergazdai felhasználónevek és jelszavak szivárognak ki SNMP-n keresztül.
A szoftverbiztonsági hiba csak adott NETGEAR eszközöket érint:
- WNAP320 ProSAFE vezeték nélküli N access point
- Kétsávos WNDAP350 ProSAFE vezeték nélküli N access point
- Kétsávos WNDAP360 ProSAFE vezeték nélküli N access point
A NETGEAR a hiba megelőzése érdekében határozottan javasolja az eszköz legújabb verzióra való firmware-frissítését.
A legújabb firmware-verzió a következő hivatkozásokon keresztül tölthető le:
| Hozzáférési pont típusa: | Firmware-verzió: | Hivatkozás: |
| WNAP320 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP320 |
| Kétsávos WNDAP350 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP350 |
| Kétsávos WNDAP360 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNDAP360 |
A táblázatban felsorolt verziók kiküszöbölik a biztonsági hibákat, és a vezeték nélküli jelszavak, valamint a rendszergazdai felhasználónevek és jelszavak kitettségének megakadályozását célzó intézkedéseket tartalmaznak. A vezeték nélküli jelszavak, valamint rendszergazdai felhasználónevek és jelszavak biztonsági kockázata a táblázatban felsorolt verzióknál korábbiak használata, illetve a frissítés elmulasztása esetén továbbra is fennáll. Ha a vezeték nélküli jelszó nyilvánosságra kerül, illetéktelenek férhetnek hozzá a vezeték nélküli hálózathoz. Ha a rendszergazdai felhasználónevek és jelszavak nyilvánosságra kerülnek, problémák merülhetnek fel a vezeték nélküli hálózat működésében. A NETGEAR nem felelős semmilyen, a firmware jelen tájékoztatásban foglalt frissítésével elkerülhető következményért.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.