NETGEAR is zich bewust van een beveiligingsprobleem dat ertoe kan leiden dat een aanvaller de verificatie op sommige modellen NETGEAR Web Managed Switches kan omzeilen en zo toegang krijgen tot het configuratiebestand en wachtwoord van een switch. Dit beveiligingslek komt alleen voor als een aanvaller zich op hetzelfde subnet bevindt als de switch.
Dit beveiligingslek treft de volgende producten:
- JGS516PE
- JGS524EV2
- JGS524PE
- GS105EV2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
NETGEAR plant een firmware-update waarmee de verificatiebypass vanaf eind maart 2017 voor alle betrokken producten is opgelost. NETGEAR raadt het alle gebruikers ten zeerste aan hun firmware bij te werken zodra deze oplossing beschikbaar is.
Er zijn momenteel firmwareoplossingen beschikbaar voor de volgende getroffen producten:
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524EV2
- JGS524PE
- XS708Ev2
- XS716E
- GS105EV2
- GS105PE
Zo downloadt u de firmwareupdate waarmee u het beveiligingslek van de verificatiebypass oplost:
- Ga naar NETGEAR Download Center.
- Onder Zoeken naar schakelt u het selectievakje naast Firmware/Software in.
- Voer in het vak Zoeken uw modelnummer in en klik op het vergrootglas.
- Selecteer uw taal in het vervolgkeuzemenu.
Als u geen vervolgkeuzemenu ziet, verifieer dan of u uw modelnummer correct hebt ingevoerd of gebruik de detailweergave van het product om uw model te zoeken. - Klik op de meest recente firmwareversie, die het meest bovenaan de lijst staat.
De firmwaredownload begint zodra u een bestemming hebt geselecteerd om naar te downloaden.
Zorg ervoor dat u een bestand downloadt dat als firmwareversie is gemarkeerd, en niet als softwarehulpprogramma, zoals het ProSAFE Plus-configuratiehulpprogramma.
- (Optioneel) Als u de opmerkingen voor deze versie van de firmware wilt bekijken, klikt u op Opmerkingen bij de release.
- Pak de nieuwe firmware uit in een gemakkelijk te vinden locatie, zoals uw bureaublad.
- Installeer de nieuwe firmware volgens de instructies in de gebruikershandleiding van uw product, die beschikbaar is in Documentatie in het Download Center.
Als u uw firmware niet bijwerkt, blijft de kans bestaan dat iemand de verificatie kan omzeilen. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door de firmware bij te werken zoals aanbevolen in deze kennisgeving.
NETGEAR werkt dit artikel in de Kennisbank steeds bij, zodra er meer informatie beschikbaar is.
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.