У компании NETGEAR имеется информация о проблеме в системе безопасности, из-за которой пароли беспроводной сети, а также имена пользователей и пароли администраторов могут быть раскрыты по протоколу SNMP.
Этой уязвимости программного обеспечения подвержены только следующие устройства NETGEAR:
- Беспроводная точка доступа WNAP320 ProSAFE стандарта N
- Двухдиапазонная беспроводная точка доступа WNDAP350 ProSAFE стандарта N
- Двухдиапазонная беспроводная точка доступа WNDAP360 ProSAFE стандарта N
Компания NETGEAR настоятельно рекомендует для предотвращения возникновения этой проблемы обновить микрокод устройства до новейшей версии.
Новейшая версия микрокода доступна по следующим ссылкам:
| Модель точки доступа: | Версия микрокода: | Ссылка: |
| Беспроводная точка доступа WNAP320 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNAP320 |
| Двухдиапазонная беспроводная точка доступа WNDAP350 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNAP350 |
| Двухдиапазонная беспроводная точка доступа WNDAP360 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNDAP360 |
Версии, указанные в таблице, позволяют решить проблемы уязвимости и предотвратить раскрытие паролей беспроводных сетей и имен пользователей и паролей администраторов. Безопасность паролей беспроводных сетей и имен пользователей и паролей администраторов остается под угрозой при использовании более ранних версий (по сравнению с версиями в таблице) и отказе от обновления микрокода до последней версии. Знание пароля беспроводной сети позволяет получить доступ к беспроводной сети. Знание имен пользователей и паролей администраторов позволяет нарушить работу беспроводной сети. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив микрокод, как указано в данном уведомлении.
Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы с системой безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.
Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются.