Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR tem conhecimento de um problema de segurança que pode permitir que um intruso contorne a autenticação em alguns modelos Web Managed Switches da NETGEAR e obtenha acesso à palavra-passe e ao ficheiro de configuração do Switch. Esta vulnerabilidade apenas ocorre quando um intruso está na mesma sub-rede que o Switch.

Esta vulnerabilidade afeta os seguintes produtos:

  • JGS516PE
  • JGS524Ev2
  • JGS524PE
  • GS105Ev2
  • GS105PE
  • GS108Ev3
  • GS108PEv3
  • GS116Ev2
  • GSS108E
  • GSS116E
  • XS708Ev2
  • XS716E

A NETGEAR pretende lançar atualizações de firmware que corrigem a vulnerabilidade do contorno da autenticação para todos os produtos afetados até ao final de março de 2017. A NETGEAR recomenda vivamente que todos os utilizadores atualizem o firmware assim que houver uma correção disponível.

Já estão disponíveis correções de firmware para os seguintes produtos afetados:

  • GS116Ev2
  • GSS116E
  • JGS516PE
  • JGS524Ev2
  • JGS524PE
  • XS708Ev2
  • XS716E
  • GS105Ev2
  • GS105PE

Para transferir a atualização de firmware que corrige a vulnerabilidade do contorno da autenticação:

  1. Visite o centro de transferências da NETGEAR.
  2. Junto a Search for (Pesquisar por), selecione a caixa de verificação de Firmware/Software.
  3. Introduza o seu número de modelo na caixa de pesquisa e clique na lupa.
  4. Selecione o seu modelo a partir do menu pendente.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente ou utilize a pesquisa de produtos para encontrar o seu modelo.
  5. Clique na versão de firmware mais recente, que é a que está no topo da lista.
    A transferência do firmware começa assim que tiver selecionado um destino para a transferência.

Certifique-se de que transfere um ficheiro assinalado como versão de firmware e não como software utilitário, como o ProSAFE Plus Configuration Utility.

  1. (Opcional) Para visualizar as notas de versão para esta versão de firmware, clique Release Notes (Notas de versão).
  2. Descomprima o novo firmware para uma localização fácil de encontrar, como no ambiente de trabalho.
  3. Instale o novo firmware segundo as instruções do manual de utilizador do produto, disponível em Documentação no Centro de transferências.

O potencial para contorno de autenticação manter-se-á se não atualizar o firmware. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware conforme recomendado nesta notificação.

A NETGEAR irá atualizar este artigo da base de dados de conhecimento à medida que mais informações fiquem disponíveis.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:07/07/2025 | Article ID: 000037849

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email