NETGEAR è a conoscenza della vulnerabilità legata agli attacchi Path Traversal (noti anche come Directory Traversal, dot-dot-lash, Directory Climbing e Backtracking) che un utente malintenzionato può usare per accedere a tutti i file e directory di un sistema, memorizzati all'esterno della cartella Web principale.
Questa vulnerabilità interessa i seguenti prodotto NETGEAR:
- FVS336Gv3
- FVS318N
- FVS318Gv2
- SRX5308
NETGEAR consiglia vivamente di effettuare l'aggiornamento alla versione più recente del firmware, ossia la versione 4.3.3-8, che elimina la vulnerabilità a livello di sicurezza legata agli attacchi Path Traversal. Per installare il firmware v4.3.3-8, fare clic sul collegamento alla pagina di supporto del prodotto e seguire le istruzioni per l'installazione:
- Numero di modello del prodotto: FVS336Gv3
Firewall ProSAFE Dual WAN Gigabit con VPN SSL e IPSec
http://kb.netgear.com/app/answers/detail/a_id/30722
- Numero di modello del prodotto: FVS318N
VPN Firewall ProSAFE Wireless N
http://kb.netgear.com/app/answers/detail/a_id/30721
- Numero di modello del prodotto: FVS318Gv2
Serie Firewall VPN ProSAFE
http://kb.netgear.com/app/answers/detail/a_id/30720
- Numero di modello del prodotto: SRX5308
VPN Firewall SSL ProSafe Gigabit Quad WAN
http://kb.netgear.com/app/answers/detail/a_id/30719
La vulnerabilità legata agli attacchi Path Traversal rimane se il firmware non viene aggiornato come consigliato in questa notifica. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.
NETGEAR comunicherà tramite e-mail gli aggiornamenti del firmware a tutti gli utenti registrati non appena il firmware sarà disponibile. Per registrare il prodotto, visitare il sito Web https://my.netgear.com/register/.
NETGEAR aggiornerà questo articolo della KB non appena saranno disponibili ulteriori informazioni.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.