Spoločnosť NETGEAR zaznamenala bezpečnostný problém, ktorý môže umožniť útočníkom obísť overenie totožnosti na niektorých modeloch prepínačov NETGEAR spravovaných prostredníctvom webu a získať prístup ku konfiguračnému súboru a heslu prepínača. Toto riziko vzniká iba v prípade, že je útočník v rovnakej podsieti ako prepínač.
Toto riziko sa týka nasledujúcich produktov:
- JGS516PE
- JGS524Ev2
- JGS524PE
- GS105Ev2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
Spoločnosť NETGEAR plánuje koncom marca 2017 vydať aktualizácie firmvéru, ktoré odstránia riziko obchádzania overenia totožnosti na všetkých ohrozených produktoch. Spoločnosť NETGEAR dôrazne odporúča všetkým používateľom aktualizovať firmvér hneď, ako bude oprava k dispozícii.
Opravy firmvéru sú momentálne k dispozícii pre tieto ohrozené produkty:
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524Ev2
- JGS524PE
- XS708Ev2
- XS716E
- GS105Ev2
- GS105PE
Ak chcete prevziať aktualizáciu firmvéru, ktorá odstráni riziko obchádzania overenia totožnosti:
- Navštívte centrum preberania spoločnosti NETGEAR.
- Pod vyhľadávacím poľom začiarknite políčko vedľa položky Firmvér/softvér.
- Do vyhľadávacieho poľa zadajte číslo modelu a kliknite na lupu.
- Z možností rozbaľovacej ponuky vyberte svoj model.
Ak sa rozbaľovacia ponuka nezobrazí, skontrolujte, či ste zadali správne číslo modelu, alebo model vyhľadajte v štruktúre produktov. - Kliknite na najnovšiu verziu firmvéru (je to verzia, ktorá je v zozname najvyššie).
Preberanie firmvéru začne hneď ako vyberiete umiestnenie preberaných súborov.
Uistite sa, že preberáte súbor označený ako verzia firmvéru a nie softvérovú pomôcku, akou je napríklad konfiguračná pomôcka ProSAFE Plus Configuration Utility.
- (Nepovinné) Ak chcete zobraziť poznámky k vydaniu tejto verzie firmvéru, kliknite na možnosť Poznámky k vydaniu.
- Rozbaľte nový firmvér na vhodné miesto, ktoré jednoducho nájdete, napr. na plochu počítača.
- Nainštalujte novú verziu firmvéru podľa pokynov uvedených v používateľskej príručke svojho produktu, ktorú nájdete v Centre preberania v časti Dokumentácia.
Pokiaľ nevykonáte aktualizáciu firmvéru, riziko obchádzania overenia totožnosti bude aj naďalej pretrvávať. Spoločnosť NETGEAR nenesie zodpovednosť za následky, ktorým bolo možné predísť aktualizovaním firmvéru podľa odporúčania uvedeného v tomto oznámení.
Spoločnosť NETGEAR bude tento článok vedomostnej databázy aktualizovať s pribúdajúcimi informáciami.
Vážime si, že nás upozorňujete na problémy so zabezpečením. Spoločnosť NETGEAR nepretržite monitoruje všetky známe aj neznáme hrozby. Vo veciach produktovej podpory koná spoločnosť NETGEAR už zo zásady radšej preventívne než neskoro.
Poslaním spoločnosti NETGEAR je byť inovatívnym lídrom v pripájaní sveta k internetu. Aby sme toto poslanie splnili, usilujeme sa získavať a udržiavať si dôveru tých, ktorí na pripojenie používajú produkty od spoločnosti NETGEAR.
Ak chcete nahlásiť bezpečnostné riziko, navštívte lokalitu https://bugcrowd.com/netgear.
Ak ste zákazníkom spoločnosti NETGEAR a máte obavy týkajúce sa bezpečnosti, môžete sa obrátiť na podporu pre zákazníkov spoločnosti NETGEAR prostredníctvom techsupport.security@netgear.com.
Všetky ostatné záležitosti nájdete na lokalite http://www.netgear.com/about/security/.
E-mailová adresa security@netgear.com už naďalej neprijíma správy a nie je aktívne monitorovaná.