NETGEAR känner till att det finns ett säkerhetsproblem som kan göra det möjligt för en angripare att kringgå autentisering på vissa webbhanterade switchmodeller från NETGEAR och på så sätt få tillgång till switchens konfigurationsfil och lösenord. Den här sårbarheten uppstår endast när en angripare är på samma subnät som switchen.
Den här sårbarheten berör följande produkter:
- JGS516PE
- JGS524Ev2
- JGS524PE
- GS105Ev2
- GS105PE
- GS108Ev3
- GS108PEv3
- GS116Ev2
- GSS108E
- GSS116E
- XS708Ev2
- XS716E
NETGEAR planerar att ge ut firmware-uppdateringar som åtgärdar sårbarheten mot kringgående av autentisering för alla berörda produkter i slutet av mars 2017. NETGEAR rekommenderar starkt att alla användarna uppdaterar sin firmware så snart korrigeringen finns tillgänglig.
För närvarande finns det Firmware-korrigeringar tillgängliga för följande berörda produkter:
- GS116Ev2
- GSS116E
- JGS516PE
- JGS524Ev2
- JGS524PE
- XS708Ev2
- XS716E
- GS105Ev2
- GS105PE
Så här laddar du ned firmware-uppdateringen som korrigerar sårbarheterna mot kringgående av autentisering:
- Gå till NETGEARs nedladdningscenter.
- Gå till Sök efter och markera kryssrutan bredvid Firmware/programvara.
- Ange modellnumret i sökrutan och klicka på förstoringsglaset.
- Välj din modell i listrutan.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller leta rätt på din modell i produktträdstrukturen. - Klicka på den senaste firmware-versionen, den finns högst upp i listan.
Firmware börjar laddas ned så snart du har valt ett mål för nedladdningen.
Se till att du laddar ned en fil som markerats som en firmware-version och inte som ett programvaruverktyg, exempelvis konfigurationsverktyget ProSAFE Plus.
- (Valfritt) Om du vill visa versionsinformation för den här firmware-versionen klickar du på Versionsinformation.
- Packa upp den nya firmware-versionen och lägg den på en lättillgänglig plats, t.ex. på skrivbordet.
- Installera den nya firmware-versionen enligt anvisningarna i användarhandboken för produkten, de finns i avsnittet Dokumentation i nedladdningscentret.
Om du inte uppdaterar din firmware kvarstår risken att autentiseringen kan kringgås. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att uppdatera din firmware i enlighet med rekommendationen i detta meddelande.
NETGEAR kommer att uppdatera denna kunskapsbas i takt med att mer information blir tillgänglig.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.