Enterprise AV Home WiFi Mobile Wifi Support

Компании NETGEAR известно об уязвимости в утилите для настройки коммутаторов ProSAFE Plus, из-за которой не прошедший аутентификацию пользователь может изменять настройки коммутаторов NETGEAR, управляемых утилитой ProSAFE Plus. Уязвимостью небезопасного доступа по протоколу SOAP можно воспользоваться только с компьютера в локальной сети и при запущенной утилите.

Уязвимости подвержены утилиты следующих версий:

  • Утилиты для настройки коммутаторов ProSAFE Plus до версии 2.3.29

Уязвимости подвержены все устройства, настройка которых выполняется с помощью утилиты для настройки коммутаторов ProSAFE Plus:

  • FS116E
  • GS105E
  • GS105Ev2
  • GS105PE
  • GS108Ev1
  • GS108Ev2
  • GS108Ev3
  • GS108PEv1
  • GS108PEv2
  • GS108PEv3
  • GS116E
  • GS116Ev2
  • GS408EPP
  • GSS108E
  • GSS108EPP
  • GSS116E
  • JFS524E
  • JGS516PE
  • JGS524E
  • JGS524Ev2
  • JGS524PE
  • XS708E
  • XS708Ev2
  • XS716E

Компания NETGEAR выпустила обновление утилиты для настройки коммутаторов ProSAFE Plus, в котором устранена уязвимость, делающая возможным небезопасный доступ по протоколу SOAP. Утилиты для настройки коммутаторов ProSAFE Plus версии 2.3.29 и более поздних не подвержены данной уязвимости.

Компания NETGEAR рекомендует всем пользователям как можно скорее обновить утилиту для настройки коммутаторов ProSAFE Plus до последней версии.

Загрузка последней версии утилиты для настройки коммутаторов ProSAFE Plus

  1. Перейдите в центр загрузок NETGEAR.
  2. В разделе Поиск установите флажок Микрокод / программы.
  3. В поле поиска введите ProSAFE Plus Utility и нажмите значок лупы.
  4. Выберите ProSAFE Plus Utility из раскрывающегося списка.
  5. Выберите последнюю версию (версия, находящаяся выше всего в списке).
    Загрузка начнется сразу после того, как вы выберете папку назначения для загрузки.
  6. (Дополнительно) Для просмотра примечаний к выпуску для данной версии утилиты выберите пункт Release Notes (Примечания к выпуску).
  7. Распакуйте утилиту последней версии в такое местоположение, в котором ее будет легко найти, например на рабочий стол.
  8. Дважды щелкните на значке файла утилиты новой версии и выберите Да, чтобы подтвердить, что вы хотите обновить утилиту.
  9. Следуйте инструкциям по установке новой версии утилиты ProSAFE Plus, отображающимся на экране.

Риск небезопасного доступа по протоколу SOAP сохраняется, если вы не выполните все рекомендуемые действия. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив утилиту для настройки коммутаторов ProSAFE Plus в соответствии с рекомендациями в данном уведомлении.


Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.

Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются. 

Обновлено:07/07/2025 | Article ID: 000038443

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email