公開済みのセキュリティアドバイザリーについて部の内容に誤りがありましたので下記のとおり訂正いたします。この脆弱性は「攻撃者」が物理的および論理的にスイッチ製品と同じネットワークに存在する場合のみに限定されます。
NETGEARは一部のProSAFEスイッチ製品において、ローカルネットワーク上の攻撃者が暗号化された管理者パスワードを含むStartup-Configurationファイルの読み取ることができることを確認しました。この管理者パスワードを使用して、攻撃者はスイッチの設定を変更できる可能性があります。
この脆弱性は、下記の製品が該当します。
- FS728TPv2 ファームウェアバージョン5.0.2.42以前
- GS108Tv2 ファームウェアバージョン 5.4.2.25 以前
- GS110TP ファームウェアバージョン 5.4.2.25 以前
- GS716Tv2 ファームウェアバージョン 5.4.2.25 以前
- GS724Tv3 ファームウェアバージョン 5.4.2.25 以前
- GS748Tv4 ファームウェアバージョン 5.4.2.25 以前
- GS510TP ファームウェアバージョン 5.4.2.25 以前
- GS728TPS ファームウェアバージョン 5.3.0.26 以前
- GS752TPS ファームウェアバージョン 5.3.0.26 以前
- GS752TS ファームウェアバージョン 5.3.0.26 以前
- GS728TS ファームウェアバージョン 5.3.0.26 以前
- GS728TXS ファームウェアバージョン 6.1.0.27 以前
- GS752TXS ファームウェアバージョン 6.1.0.27 以前
以下の製品で修正版ファームウェアが利用可能です。NETGEARは、修正版ファームウェアがリリースされ次第、ただちに新しいファームウェアにアップデートされることを推奨します。
修正版ファームウェアをダウンロードします。
- NETGEARダウンロードセンターに移動します。
- Search forでFirmware/Softwareのチェックボックスを選択します。
- 検索ボックスに型番を入力して虫眼鏡のアイコンをクリックしてください。
- ドロップダウンメニューから型番を選択してください。
ドロップダウンメニューが表示されない場合は、型番が正しく入力されているか確認いただくかドリルダウンを使用して型番をご確認ください。 - 一覧の最新ファームウェアバージョンをクリックします。
ダウンロード先を選択するとすぐにファームウェアのダウンロードが開始します。
アプリケーションやソフトウェアユーティリティではなく、ファームウェアバージョンが記載されているファイルをダウンロードしてください。リリースノートのページのタイトルはFirmware Versionで始まります。
- (オプション)ファームウェアバージョンのリリースノートを表示するには、Release Notes </130をクリックします。
- デスクトップなどのわかりやすい場所で新しいファームウェアファイルを解凍します。
- Documentation からお使いの製品のユーザーマニュアルをダウンロードし、手順にしたがって新しいファームウェアをインストールします。
修正ファームウェアがインストールされない場合は、攻撃者がProSAFE スマートスイッチの設定を変更する脆弱性は改善されません。NETGEARはファームウェアをアップデートすることで回避できるこの脆弱性に関係するすべての事象に対して、一切の責任を負いかねます。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、セキュリティ問題に対して事前に対策する取り組みを始めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。