CVE-2016-1556-通知
NETGEAR發現無線保護設定(WPS)功能存在安全問題。透過路由器與用戶端傳遞資訊的方法,可能會危害WPS PIN或密碼的安全。
這是一個軟件漏洞,只會影響使用以下韌體版本的部分NETGEAR裝置:
WN604 Wireless N-150 接入點
WNAP210v2 ProSAFE Wireless-N 接入點
WNAP320 ProSAFE Wireless-N 接入點
WNDAP350 ProSAFE 雙頻 Wireless-N 接入點
WNDAP360 ProSAFE 雙頻 Wireless-N 接入點
WND930 室外雙頻大功率 Wireless-N 接入點
NETGEAR強烈建議你將裝置上的韌體更新至最新版本,以防出現此問題。
你可使用以下連結下載最新韌體版本:
接入點型號: | 韌體版本: | 連結: |
WN604 Wireless N-150 接入點 | v3.3.3 或更高版本 | support.netgear.com/product/WN604 |
WNAP210v2 ProSAFE Wireless-N 接入點 | v3.5.5.0 或更高版本 | support.netgear.com/product/WNAP210v2 |
WNAP320 ProSAFE Wireless-N 接入點 | v3.5.5.0 或更高版本 | support.netgear.com/product/WNAP320 |
WNDAP350 ProSAFE 雙頻 Wireless-N 接入點 | v3.5.5.0 或更高版本 | support.netgear.com/product/WNAP350 |
WNDAP360 ProSAFE 雙頻 Wireless-N 接入點 | v3.5.5.0 或更高版本 | support.netgear.com/product/WNDAP360 |
WNDAP930 室外雙頻 Wireless-N 接入點 | v2.0.11 或更高版本 | support.netgear.com/product/WND930 |
上表所列版本已修補此漏洞,並加入防止WPS PIN外洩的措施。WPS PIN會透過下載特定檔案而外洩。如果你目前執行的版本低於上表所列版本,且未更新韌體,則WPS PIN仍然會面臨安全風險。如果WPS PIN外洩,無線網絡存取可能會受到危害。對於原本可以透過依照本通知所述升級韌體而避免的任何後果,NETGEAR概不負責。
我們非常歡迎你向我們提出任何安全問題,並對此高度重視。NETGEAR持續監察已知及未知的威脅。積極主動而非被動地應對新出現的安全問題,是NETGEAR產品支援的基礎。
NETGEAR的使命是成為創新互聯世界的領導者。為達成這個目標,我們致力贏得,並全力維護那些使用NETGEAR產品進行連接的客戶對我們的信任。
如果你有任何安全相關問題,請電郵至 security@netgear.com 與我們聯絡。