A NETGEAR tem conhecimento do problema de segurança relacionado com a funcionalidade Wireless Protected Setup (WPS). O método através do qual a informação é transmitida pelo router e pelo cliente pode comprometer a segurança do PIN WPS ou da frase de acesso.
Esta é uma vulnerabilidade de software que afeta apenas determinados dispositivos NETGEAR que utilizem as seguintes versões do firmware:
- Ponto de acesso WN604 Wireless N-150
- Ponto de acesso WNAP210v2 ProSAFE Wireless-N
- Ponto de acesso WNAP320 ProSAFE Wireless-N
- Ponto de acesso WNDAP350 ProSAFE Dual Band Wireless-N
- Ponto de acesso WNDAP360 ProSAFE Dual Band Wireless-N
- Ponto de acesso para exterior de alta potência WND930 Dual Band Wireless-N
A NETGEAR recomenda vivamente a atualização do firmware do seu dispositivo para a versão mais recente de forma a evitar este problema.
Pode transferir a versão mais recente do firmware através das seguintes ligações:
| Modelo do ponto de acesso: | Versão do firmware: | Ligação: |
| Ponto de acesso WN604 Wireless N-150 | v3.3.3 ou superior | support.netgear.com/product/WN604 |
| Ponto de acesso WNAP210v2 ProSAFE Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP210v2 |
| Ponto de acesso WNAP320 ProSAFE Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP320 |
| Ponto de acesso WNDAP350 ProSAFE Dual Band Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP350 |
| Ponto de acesso WNDAP360 ProSAFE Dual Band Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNDAP360 |
| Ponto de acesso para exterior WNDAP930 Dual Band Wireless-N | v2.0.11 ou superior | support.netgear.com/product/WND930 |
As versões que constam na tabela resolvem os problemas de vulnerabilidade e contêm medidas para prevenir a exposição do PIN WPS. O PIN WPS é revelado ao transferir determinados ficheiros. A segurança do PIN WPS permanece em risco se o dispositivo tiver uma versão inferior às que constam na lista e não proceder à atualização do firmware. O acesso à rede Wireless pode ficar comprometido se o PIN WPS for divulgado. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware, conforme indicado nesta notificação.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.