CVE-2016-1556-通知

NETGEAR發現無線保護設定(WPS)功能存在安全問題。透過路由器與用戶端傳遞資訊的方法,可能會危害WPS PIN或密碼的安全。

這是一個軟件漏洞,只會影響使用以下韌體版本的部分NETGEAR裝置:

WN604 Wireless N-150 接入點

WNAP210v2 ProSAFE Wireless-N 接入點

WNAP320 ProSAFE Wireless-N 接入點

WNDAP350 ProSAFE 雙頻 Wireless-N 接入點

WNDAP360 ProSAFE 雙頻 Wireless-N 接入點

WND930 室外雙頻大功率 Wireless-N 接入點

NETGEAR強烈建議你將裝置上的韌體更新至最新版本,以防出現此問題。

你可使用以下連結下載最新韌體版本:



接入點型號:

韌體版本:

連結:

WN604 Wireless N-150 接入點

v3.3.3 或更高版本

support.netgear.com/product/WN604

WNAP210v2 ProSAFE Wireless-N 接入點

v3.5.5.0 或更高版本

support.netgear.com/product/WNAP210v2

WNAP320 ProSAFE Wireless-N 接入點

v3.5.5.0 或更高版本

support.netgear.com/product/WNAP320

WNDAP350 ProSAFE 雙頻 Wireless-N 接入點

v3.5.5.0 或更高版本

support.netgear.com/product/WNAP350

WNDAP360 ProSAFE 雙頻 Wireless-N 接入點

v3.5.5.0 或更高版本

support.netgear.com/product/WNDAP360

WNDAP930 室外雙頻 Wireless-N 接入點

v2.0.11 或更高版本

support.netgear.com/product/WND930


上表所列版本已修補此漏洞,並加入防止WPS PIN外洩的措施。WPS PIN會透過下載特定檔案而外洩。如果你目前執行的版本低於上表所列版本,且未更新韌體,則WPS PIN仍然會面臨安全風險。如果WPS PIN外洩,無線網絡存取可能會受到危害。對於原本可以透過依照本通知所述升級韌體而避免的任何後果,NETGEAR概不負責。


我們非常歡迎你向我們提出任何安全問題,並對此高度重視。NETGEAR持續監察已知及未知的威脅。積極主動而非被動地應對新出現的安全問題,是NETGEAR產品支援的基礎。



NETGEAR的使命是成為創新互聯世界的領導者。為達成這個目標,我們致力贏得,並全力維護那些使用NETGEAR產品進行連接的客戶對我們的信任。



如果你有任何安全相關問題,請電郵至 security@netgear.com 與我們聯絡。