セキュリティ問題に関して、NETGEARはProSAFE スマートスイッチの一部のモデルにおいて攻撃者が特定のシステム変数を変更させる可能性があることを確認しました。 この脆弱性はリモート攻撃者がSNMPを使用してウェブ管理者ページ上に格納されているXSSにアクセスしようとするときに発生します。 この脆弱性によりアクセスおよび変更可能なシステム変数は、システム名、システムの場所、システムの連絡先のみとなります。 その他の設定には脆弱性はなく、ネットワークトラフィックやパスワードが外部に露出することはありません。
この脆弱性は、下記の製品に影響があります。
- GS724Tv3とGS716Tv2 ファームウェアバージョン5.4.2.25以前
- GS510TPファームウェアバージョン5.4.2.25 以前
- GS108Tv2 とGS110TPファームウェアバージョン5.4.2.25 以前
- GS748Tv4 ファームウェアバージョン5.4.2.25 以前
NETGEARは、全ての該当製品でこの脆弱性を修正したファームウェアのアップデートをリリースしました。 なるべく早くバージョン5.04.2.27以降のファームウェアにアップグレードいただきますようお願いいたします。
脆弱性を修正するためにファームウェアをダウンロードするには、製品のリンクをクリックして、リリースノートのインストール手順にしたがってください。
ファームウェアをアップデートしない場合は、このシステム変数変更の脆弱性の問題は改善されません。 NETGEARは本通知の推奨事項に従うことによって回避できるこの脆弱性に関係するすべての事情に対して、一切の責任を負いかねます。
セキュリティ問題について情報を提供いただき、ありがとうございます。 NETGEARは既知だけではなく未知の問題についても調査を続けております。 製品サポートの基本として、セキュリティ問題に対して事前に対策することに努めています。
世界をインターネットでつなぐ革新的なリーダーであることが、NETGEARのミッションです。 私たちは、製品をお使いのすべてのお客様からいただいた信頼を維持するためにこれからも努力していきます。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear
セキュリティに関する問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。