NETGEAR è a conoscenza di un problema di sicurezza nell'utility di configurazione ProSAFE Plus che consente a un utente non autenticato di modificare le impostazioni sugli switch NETGEAR configurabili dall'utility ProSAFE Plus. Questa vulnerabilità relativa all'accesso SOAP (Simple Object Access Protocol) non protetto può essere sfruttata solo da un computer della rete locale e mentre l'utility è in esecuzione.
Questa vulnerabilità è presente nelle seguenti versioni dell'utility:
- Versioni dell'utility di configurazione ProSAFE Plus precedenti alla 2.3.29
Questa vulnerabilità interessa tutti i prodotti che possono essere configurati con l'utility di configurazione ProSAFE Plus:
- FS116E
- GS105E
- GS105Ev2
- GS105PE
- GS108Ev1
- GS108Ev2
- GS108Ev3
- GS108PEv1
- GS108PEv2
- GS108PEv3
- GS116E
- GS116Ev2
- GS408EPP
- GSS108E
- GSS108EPP
- GSS116E
- JFS524E
- JGS516PE
- JGS524E
- JGS524Ev2
- JGS524PE
- XS708E
- XS708Ev2
- XS716E
NETGEAR ha rilasciato un aggiornamento dell'utility di configurazione ProSAFE Plus che corregge la vulnerabilità relativa all'accesso SOAP non protetto. Le versioni dell'utility di configurazione ProSAFE Plus 2.3.29 e successive non sono interessate da questa vulnerabilità.
NETGEAR consiglia a tutti gli utenti di eseguire il prima possibile l'aggiornamento alla versione più recente dell'utility di configurazione ProSAFE Plus.
Per scaricare la versione più recente dell'utility di configurazione ProSAFE Plus:
- visitare il Sezione Download NETGEAR.
- Nel campo Cerca per, selezionare la casella di controllo accanto a Firmware/Software.
- Immettere Utility ProSAFE Plus nella casella di ricerca e fare clic sulla lente d'ingrandimento.
- Selezionare Utility ProSAFE Plus nel menu a discesa.
- Fare clic sulla versione più recente, che si trova in cima all'elenco.
Il download inizia appena si seleziona una destinazione. - (Opzionale) Per visualizzare le note sulla versione per questa versione dell'utility, fare clic su Note sulla versione.
- Decomprimere la nuova versione dell'utility in una posizione facile da trovare, ad esempio sul desktop.
- Fare doppio clic sulla nuova versione dell'utility e fare clic su Sì per confermare l'esecuzione dell'aggiornamento alla nuova versione dell'utility.
- Seguire le istruzioni visualizzate sullo schermo per installare la versione più recente dell'utility ProSAFE Plus.
I potenziali rischi di accesso SOAP non protetto restano invariati se non si completa la procedura consigliata. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate aggiornando l'utility di configurazione ProSAFE Plus alla versione più recente, come suggerito in questa notifica.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.