Firma NETGEAR ma świadomość luki zabezpieczeń w narzędziu konfiguracyjnym ProSAFE Plus, która umożliwia nieuprawnionym użytkownikom na zmianę ustawień przełączników NETGEAR konfigurowanych za pomocą narzędzia ProSAFE Plus. Lukę zabezpieczeń protokołu SOAP (Simple Object Access Protocol) można wykorzystać za pośrednictwem komputera sieci lokalnej w czasie działania narzędzia.
Luka występuje w następujących wersjach narzędzia:
- Wersje narzędzia konfiguracyjnego ProSAFE Plus wcześniejsze niż 2.3.29
Luka dotyczy wszystkich produktów, które można skonfigurować za pomocą narzędzia konfiguracyjnego ProSAFE Plus:
- FS116E
- GS105E
- GS105Ev2
- GS105PE
- GS108Ev1
- GS108Ev2
- GS108Ev3
- GS108PEv1
- GS108PEv2
- GS108PEv3
- GS116E
- GS116Ev2
- GS408EPP
- GSS108E
- GSS108EPP
- GSS116E
- JFS524E
- JGS516PE
- JGS524E
- JGS524Ev2
- JGS524PE
- XS708E
- XS708Ev2
- XS716E
Firma NETGEAR udostępniła zaktualizowaną wersję narzędzia konfiguracyjnego ProSAFE Plus, w którym rozwiązano problem z luką zabezpieczeń dostępu za pomocą protokołu SOAP. Luka zabezpieczeń nie dotyczy narzędzia konfiguracyjnego ProSAFE Plus w wersjach od 2.3.29.
Firma NETGEAR zaleca użytkownikom jak najszybszą zmianę narzędzia ProSAFE Plus na wyższą wersję.
Aby pobrać najnowszą wersję narzędzia konfiguracyjnego ProSAFE Plus:
- Odwiedź stronę NETGEAR Download Center.
- W zakładce Search for (Wyszukaj) zaznacz pole wyboru obok słów Firmware/Software (Oprogramowanie sprzętowe/Oprogramowanie).
- Wprowadź nazwę ProSAFE Plus Utility w polu wyszukiwania i kliknij lupę.
- Wybierz ProSAFE Plus Utility z menu rozwijanego.
- Kliknij najnowszą wersję narzędzia znajdującą się najwyżej na liście.
Pobieranie narzędzia rozpocznie się natychmiast po wybraniu miejsca zapisania pobieranego pliku. - (Opcjonalnie) Aby wyświetlić uwagi do wydania dotyczące tej wersji narzędzia, kliknij przycisk Uwagi do wydania.
- Rozpakuj nową wersję narzędzia w łatwej do znalezienia lokalizacji, np. na pulpicie.
- Kliknij dwa razy nową wersję narzędzia, a następnie Tak w celu potwierdzenia zamiaru aktualizacji do nowej wersji narzędzia.
- Stosuj się do wyświetlanych instrukcji, aby zainstalować najnowszą wersję narzędzia ProSAFE Plus.
Jeśli wszystkie zalecane czynności nie zostaną wykonane, nadal będzie istnieć niebezpieczeństwo związane z dostępem za pomocą protokołu SOAP. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zaktualizowanie narzędzia konfiguracyjnego ProSAFE Plus zgodnie z zaleceniem w niniejszym powiadomieniu.
Cieszy nas zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także i utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.pl/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.