NETGEAR er klar over et sikkerhetsproblem som kan gjøre det mulig for en angriper å omgå godkjenning på enkelte modeller av NETGEARs nettbaserte switcher og få tilgang til konfigureringsfilen og passordet til en switch. Dette sikkerhetsproblemet oppstår bare når en angriper er på samme nettverk som switchen.
Dette sikkerhetsproblemet gjelder følgende produkter:
- JGS516PE
- JGS524Ev2
- JGS524PE
- GS105Ev2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
NETGEAR planlegger å utgi fastvareoppdateringer som løser problemet med sårbarhet i forbindelse med omgåelse for alle berørte produkter innen utgangen av mars 2017. NETGEAR anbefaler at alle brukere oppdaterer fastvaren så snart en oppdatering er tilgjengelig.
Fastvareoppdateringer er for øyeblikket tilgjengelige for følgende berørte produkter:
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524Ev2
- JGS524PE
- XS708Ev2
- XS716E
- GS105Ev2
- GS105PE
Slik laster du ned fastvareversjonen som reparerer sikkerhetsproblemet med omgåelse av godkjenning:
- Gå til NETGEAR Download Center.
- Under Søk etter velger du avmerkingsboksen for Fastvare/Programvare.
- Skriv inn modellnummeret i søkeboksen, og klikk på forstørrelsesglasset.
- Velg modellen din i rullegardinmenyen.
Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller bruke produktoversikten til å finne modellen. - Klikk på den nyeste fastvareversjonen, som du finner øverst på listen.
Fastvareversjonen lastes ned så fort du har valgt plassering for nedlastingen.
Sørg for at du laster ned en fil markert som fastvareversjon og ikke som programvare, for eksempel ProSAFE Plus Configuration Utility.
- (Valgfritt) For å se produktmerknadene for denne fastvareversjonen klikker du på Produktmerknader.
- Plasser den nye fastvaren på et lett tilgjengelig sted, for eksempel på skrivebordet.
- Installer den nye fastvaren i henhold til instruksjonene i produktets brukerhåndbok som er tilgjengelig under Dokumentasjon i nedlastingssenteret.
Sikkerhetsproblemet med omgåelse av godkjenning vil fremdeles være gjeldende hvis du ikke oppdaterer fastvaren. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å oppdatere fastvaren som anbefalt i denne meldingen.
NETGEAR oppdaterer denne kunnskapsbaseartikkelen når mer informasjon blir tilgjengelig.
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.
E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket.