Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR cunoaşte problema de securitate care permite unui atacator să se autentifice prin acces unic pe anumite modele de switch-uri cu management web NETGEAR şi să obţină accesul la parola şi fişierul de configurare a switch-ului. Această vulnerabilitate apare numai atunci când atacatorul se află în aceeaşi subreţea ca şi switch-ul.

Această vulnerabilitate afectează următoarele produse:

  • JGS516PE
  • JGS524Ev2
  • JGS524PE
  • GS105Ev2
  • GS105PE
  • GS108Ev3
  • GS108PEv3
  • GS116Ev2
  • GSS108E
  • GSS116E
  • XS708Ev2
  • XS716E

NETGEAR are intenţia de a lansa actualizări de firmware care să corecteze vulnerabilitatea privind autentificarea prin acces unic pentru toate produsele afectate până la sfârşitul lunii martie 2017. NETGEAR recomandă ca toţi utilizatorii să îşi actualizeze firmware-ul de îndată ce corecţia este disponibilă.

În prezent, sunt disponibile corecţii de firmware pentru toate produsele afectate.

  • GS116Ev2
  • GSS116E
  • JGS516PE
  • JGS524Ev2
  • JGS524PE
  • XS708Ev2
  • XS716E
  • GS105Ev2
  • GS105PE

Pentru a descărca actualizarea de firmware care corectează vulnerabilitatea privind autentificarea prin acces unic:

  1. Vizitaţi pagina NETGEAR Download Center.
  2. La Search for (Căutaţi), bifaţi caseta din dreptul câmpului Firmware/Software.
  3. În caseta de căutare, introduceţi numărul modelului dvs. şi faceţi clic pe lupă.
  4. Selectaţi modelul dvs. din meniul derulant.
    Dacă nu puteţi vizualiza un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului dvs. sau că utilizaţi secvenţa corectă de căutare a modelului dvs.
  5. Faceţi clic pe cea mai recentă versiune de firmware, care este cea mai apropiată de partea de sus a listei.
    Descărcarea firmware-ului începe imediat ce aţi selectat o destinaţie pentru descărcare.

Asiguraţi-vă că descărcaţi un fişier marcat ca versiune de firmware şi nu ca utilitar software cum ar fi Utilitarul de configurare ProSAFE Plus.

  1. (Opţional) Pentru a vedea notele privind versiunea firmware-ului, faceţi clic pe Release Notes (Note privind versiunea).
  2. Dezarhivaţi noul firmware într-o locaţie uşor de găsit, cum ar fi pe desktop.
  3. Instalaţi noul firmware conform instrucţiunilor din manualul de utilizare a produsului, disponibil în secţiunea Documentaţie a Centrului de descărcare.

Potenţialul pentru autentificarea prin acces direct se menţine, în cazul în care nu actualizaţi firmware-ul. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin actualizarea firmware-ului conform recomandărilor din prezenta notificare.

NETGEAR va actualiza acest articol din baza de cunoştinţe pe măsură ce noi informaţii devin disponibile.


Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.

Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ. 

Last Updated:07/07/2025 | Article ID: 000037849

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email