A NETGEAR tem conhecimento de um problema de segurança no utilitário de configuração ProSAFE Plus que pode permitir que um utilizador sem autenticação altere as definições em switches da NETGEAR que o utilitário ProSAFE Plus pode configurar. Esta vulnerabilidade de acesso desprotegido ao protocolo SOAP (Simple Object Access Protocol) apenas pode ser explorada a partir de um computador na rede local e deve ser explorada enquanto o utilitário está a ser executado.
Esta vulnerabilidade está presente nas seguintes versões do utilitário:
- Versões anteriores a 2.3.29 do utilitário de configuração ProSAFE Plus
Esta vulnerabilidade afeta todos os produtos que podem ser configurados com o utilitário de configuração ProSAFE Plus:
- FS116E
- GS105E
- GS105Ev2
- GS105PE
- GS108Ev1
- GS108Ev2
- GS108Ev3
- GS108PEv1
- GS108PEv2
- GS108PEv3
- GS116E
- GS116Ev2
- GS408EPP
- GSS108E
- GSS108EPP
- GSS116E
- JFS524E
- JGS516PE
- JGS524E
- JGS524Ev2
- JGS524PE
- XS708E
- XS708Ev2
- XS716E
A NETGEAR lançou uma atualização para o utilitário de configuração ProSAFE Plus que corrige as vulnerabilidades de acesso desprotegido ao protocolo SOAP. As versões 2.3.29 e posteriores do utilitário de configuração ProSAFE Plus não são afetadas por esta vulnerabilidade.
A NETGEAR recomenda que todos os utilizadores efetuem a atualização para a versão mais recente do utilitário ProSAFE Plus assim que possível.
Para transferir a versão mais recente do utilitário de configuração ProSAFE Plus:
- Visite o centro de transferências da NETGEAR.
- Junto a Pesquisar por, selecione a caixa de verificação de Firmware/Software.
- Introduza Utilitário ProSAFE Plus na caixa de pesquisa e clique na lupa.
- Selecione Utilitário ProSAFE Plus a partir do menu pendente.
- Clique na versão mais recente, que é a que estiver mais perto do topo da lista.
A transferência começa assim que tiver selecionado um destino para a transferência. - (Opcional) Para visualizar as notas de versão para esta versão do utilitário, clique Notas de versão.
- Descomprima a nova versão do utilitário para uma localização fácil de encontrar, como no ambiente de trabalho.
- Clique duas vezes na nova versão do utilitário e clique Sim para confirmar que quer atualizar para a nova versão do utilitário.
- Siga as instruções do ecrã para instalar a versão mais recente do utilitário ProSAFE Plus.
O potencial para o acesso desprotegido ao protocolo SOAP permanece se não concluir todos os passos recomendados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização para a versão mais recente do utilitário ProSAFE Plus, conforme recomendado nesta notificação.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.