Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR tem conhecimento de um problema de segurança no utilitário de configuração ProSAFE Plus que pode permitir que um utilizador sem autenticação altere as definições em switches da NETGEAR que o utilitário ProSAFE Plus pode configurar. Esta vulnerabilidade de acesso desprotegido ao protocolo SOAP (Simple Object Access Protocol) apenas pode ser explorada a partir de um computador na rede local e deve ser explorada enquanto o utilitário está a ser executado.

Esta vulnerabilidade está presente nas seguintes versões do utilitário:

  • Versões anteriores a 2.3.29 do utilitário de configuração ProSAFE Plus

Esta vulnerabilidade afeta todos os produtos que podem ser configurados com o utilitário de configuração ProSAFE Plus:

  • FS116E
  • GS105E
  • GS105Ev2
  • GS105PE
  • GS108Ev1
  • GS108Ev2
  • GS108Ev3
  • GS108PEv1
  • GS108PEv2
  • GS108PEv3
  • GS116E
  • GS116Ev2
  • GS408EPP
  • GSS108E
  • GSS108EPP
  • GSS116E
  • JFS524E
  • JGS516PE
  • JGS524E
  • JGS524Ev2
  • JGS524PE
  • XS708E
  • XS708Ev2
  • XS716E

A NETGEAR lançou uma atualização para o utilitário de configuração ProSAFE Plus que corrige as vulnerabilidades de acesso desprotegido ao protocolo SOAP. As versões 2.3.29 e posteriores do utilitário de configuração ProSAFE Plus não são afetadas por esta vulnerabilidade.

A NETGEAR recomenda que todos os utilizadores efetuem a atualização para a versão mais recente do utilitário ProSAFE Plus assim que possível.

Para transferir a versão mais recente do utilitário de configuração ProSAFE Plus:

  1. Visite o centro de transferências da NETGEAR.
  2. Junto a Pesquisar por, selecione a caixa de verificação de Firmware/Software.
  3. Introduza Utilitário ProSAFE Plus na caixa de pesquisa e clique na lupa.
  4. Selecione Utilitário ProSAFE Plus a partir do menu pendente.
  5. Clique na versão mais recente, que é a que estiver mais perto do topo da lista.
    A transferência começa assim que tiver selecionado um destino para a transferência.
  6. (Opcional) Para visualizar as notas de versão para esta versão do utilitário, clique Notas de versão.
  7. Descomprima a nova versão do utilitário para uma localização fácil de encontrar, como no ambiente de trabalho.
  8. Clique duas vezes na nova versão do utilitário e clique Sim para confirmar que quer atualizar para a nova versão do utilitário.
  9. Siga as instruções do ecrã para instalar a versão mais recente do utilitário ProSAFE Plus.

O potencial para o acesso desprotegido ao protocolo SOAP permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização para a versão mais recente do utilitário ProSAFE Plus, conforme recomendado nesta notificação.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente. 

Last Updated:07/07/2025 | Article ID: 000038443

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email