Firma NETGEAR ma świadomość luki zabezpieczeń związanej z funkcją Wireless Protected Setup (WPS). Metoda przekazywania informacji przez router i klienta może zagrozić bezpieczeństwu kodu PIN i hasła funkcji WPS.
Jest to luka w zabezpieczeniach oprogramowania, która dotyczy tylko określonych urządzeń NETGEAR, korzystających z następujących wersji oprogramowania sprzętowego:
- Bezprzewodowy punkt dostępu WN604 N-150
- Bezprzewodowy punkt dostępu ProSAFE Wireless-N WNAP210v2
- Bezprzewodowy punkt dostępu ProSAFE Wireless-N WNAP320
- Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP350
- Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP360
- Bezprzewodowy, dwupasmowy punkt dostępu o wysokiej mocy Wireless-N WND930 do użytkowania na zewnątrz pomieszczeń
Firma NETGEAR zdecydowanie zaleca aktualizację oprogramowania sprzętowego do najnowszej wersji w celu uniknięcia problemu.
Najnowszą wersję oprogramowania sprzętowego można pobrać przy użyciu poniższych łączy:
| Model punktu dostępu: | Wersja oprogramowania sprzętowego: | Łącze: |
| Bezprzewodowy punkt dostępu WN604 N-150 | wersja 3.3.3 lub nowsza | support.netgear.com/product/WN604 |
| Bezprzewodowy punkt dostępu ProSAFE Wireless-N WNAP210v2 | wersja 3.5.5.0 lub nowsza | support.netgear.com/product/WNAP210v2 |
| Bezprzewodowy punkt dostępu ProSAFE Wireless-N WNAP320 | wersja 3.5.5.0 lub nowsza | support.netgear.com/product/WNAP320 |
| Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP350 | wersja 3.5.5.0 lub nowsza | support.netgear.com/product/WNAP350 |
| Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP360 | wersja 3.5.5.0 lub nowsza | support.netgear.com/product/WNDAP360 |
| Bezprzewodowy, dwupasmowy punkt dostępu Wireless-N do użytkowania na zewnątrz pomieszczeń WNDAP930 | wersja 2.0.11 lub nowsza | support.netgear.com/product/WND930 |
Wersje wymienione w tabeli rozwiązują problemy związane z luką i zawierają funkcje zapobiegające ujawnieniu kodu PIN funkcji WPS. Ujawnienie kodu PIN funkcji WPS następuje przez pobranie określonych plików. Zagrożenie dla bezpieczeństwa kodu PIN funkcji WPS występuje w przypadku korzystania z oprogramowania sprzętowego w wersji starszej od wymienionych w tabeli i braku aktualizacji. Ujawnienie kodu PIN funkcji WPS może stanowić zagrożenie dla dostępu do sieci bezprzewodowej. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zaktualizowanie oprogramowania sprzętowego zgodnie z niniejszym powiadomieniem.
Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.com/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.