A NETGEAR tem conhecimento do problema de segurança em que palavras-passe da rede Wireless e nomes de utilizador e palavras-passe administrativos são expostos por SNMP.
Esta é uma vulnerabilidade de software que afeta apenas determinados dispositivos NETGEAR:
- Ponto de acesso WNAP320 ProSAFE Wireless-N
- Ponto de acesso WNDAP350 ProSAFE Dual Band Wireless-N
- Ponto de acesso WNDAP360 ProSAFE Dual Band Wireless-N
A NETGEAR recomenda vivamente a atualização do firmware do seu dispositivo para a versão mais recente de forma a evitar este problema.
Pode transferir a versão mais recente do firmware através das seguintes ligações:
| Modelo do ponto de acesso: | Versão do firmware: | Ligação: |
| Ponto de acesso WNAP320 ProSAFE Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP320 |
| Ponto de acesso WNDAP350 ProSAFE Dual Band Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP350 |
| Ponto de acesso WNDAP360 ProSAFE Dual Band Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNDAP360 |
As versões que constam na tabela resolvem os problemas de vulnerabilidade e contêm medidas para prevenir a exposição de palavras-passe da rede Wireless e de nomes de utilizador e palavras-passe administrativos. A segurança das palavras-passe da rede Wireless e dos nomes de utilizador e palavras-passe administrativos permanece em risco se o dispositivo tiver uma versão inferior às que constam na lista e não proceder à atualização do firmware. O acesso à rede Wireless pode ficar comprometido se a palavra-passe da rede Wireless for divulgada. A funcionalidade da rede Wireless pode ficar comprometida se os nomes de utilizador e as palavras-passe administrativas forem divulgados. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware, conforme indicado nesta notificação.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.