A NETGEAR tem conhecimento de um problema de segurança que pode permitir que um intruso contorne a autenticação em alguns modelos Web Managed Switches da NETGEAR e obtenha acesso à palavra-passe e ao ficheiro de configuração do Switch. Esta vulnerabilidade apenas ocorre quando um intruso está na mesma sub-rede que o Switch.
Esta vulnerabilidade afeta os seguintes produtos:
- JGS516PE
- JGS524Ev2
- JGS524PE
- GS105Ev2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
A NETGEAR pretende lançar atualizações de firmware que corrigem a vulnerabilidade do contorno da autenticação para todos os produtos afetados até ao final de março de 2017. A NETGEAR recomenda vivamente que todos os utilizadores atualizem o firmware assim que houver uma correção disponível.
Já estão disponíveis correções de firmware para os seguintes produtos afetados:
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524Ev2
- JGS524PE
- XS708Ev2
- XS716E
- GS105Ev2
- GS105PE
Para transferir a atualização de firmware que corrige a vulnerabilidade do contorno da autenticação:
- Visite o centro de transferências da NETGEAR.
- Junto a Search for (Pesquisar por), selecione a caixa de verificação de Firmware/Software.
- Introduza o seu número de modelo na caixa de pesquisa e clique na lupa.
- Selecione o seu modelo a partir do menu pendente.
Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente ou utilize a pesquisa de produtos para encontrar o seu modelo. - Clique na versão de firmware mais recente, que é a que está no topo da lista.
A transferência do firmware começa assim que tiver selecionado um destino para a transferência.
Certifique-se de que transfere um ficheiro assinalado como versão de firmware e não como software utilitário, como o ProSAFE Plus Configuration Utility.
- (Opcional) Para visualizar as notas de versão para esta versão de firmware, clique Release Notes (Notas de versão).
- Descomprima o novo firmware para uma localização fácil de encontrar, como no ambiente de trabalho.
- Instale o novo firmware segundo as instruções do manual de utilizador do produto, disponível em Documentação no Centro de transferências.
O potencial para contorno de autenticação manter-se-á se não atualizar o firmware. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware conforme recomendado nesta notificação.
A NETGEAR irá atualizar este artigo da base de dados de conhecimento à medida que mais informações fiquem disponíveis.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.