Firma NETGEAR ma świadomość luki zabezpieczeń, w wyniku której hasła sieci bezprzewodowej oraz nazwy użytkowników i hasła administratorów są ujawniane przez protokół SNMP.
Jest to luka w zabezpieczeniach oprogramowania, która dotyczy jedynie niektórych urządzeń NETGEAR:
- Bezprzewodowy punkt dostępu ProSAFE Wireless-N WNAP320
- Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP350
- Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP360
Firma NETGEAR zdecydowanie zaleca aktualizację oprogramowania sprzętowego do najnowszej wersji w celu uniknięcia problemu.
Najnowszą wersję oprogramowania sprzętowego można pobrać przy użyciu poniższych łączy:
| Model punktu dostępu: | Wersja oprogramowania sprzętowego: | Łącze: |
| Bezprzewodowy punkt dostępu ProSAFE Wireless-N WNAP320 | wersja 3.5.5.0 lub nowsza | support.netgear.com/product/WNAP320 |
| Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP350 | wersja 3.5.5.0 lub nowsza | support.netgear.com/product/WNAP350 |
| Bezprzewodowy, dwupasmowy punkt dostępu ProSafe Wireless-N WNDAP360 | wersja 3.5.5.0 lub nowsza | support.netgear.com/product/WNDAP360 |
Wersje wymienione w tabeli rozwiązują problemy związane z luką i zawierają funkcje zapobiegające ujawnieniu haseł bezprzewodowych oraz nazw użytkowników i haseł administratorów. Zagrożenie dla bezpieczeństwa haseł bezprzewodowych oraz nazw użytkowników i haseł administratorów występuje w przypadku korzystania z oprogramowania sprzętowego w wersji starszej od wymienionych w tabeli i braku aktualizacji. Ujawnienie hasła sieci bezprzewodowej może stanowić zagrożenie dla dostępu do sieci bezprzewodowej. Ujawnienie nazw użytkowników i haseł administratorów może stanowić zagrożenie funkcjonalności sieci bezprzewodowej. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zaktualizowanie oprogramowania sprzętowego zgodnie z niniejszym powiadomieniem.
Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.com/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.