CVE-2016-1556 - 알림
NETGEAR는 무선 보호 설정(WPS) 기능과 관련된 보안 문제를 발견했습니다. 라우터와 클라이언트 간에 정보를 전달하는 방식으로 인해 WPS PIN 또는 비밀번호 보안이 위협을 받을 수 있습니다.
이것은 소프트웨어 취약점으로, 아래 펌웨어 버전을 사용하는 일부 NETGEAR 장치에만 영향을 줍니다.
WN604 Wireless N-150 액세스 포인트
WNAP210v2 ProSAFE Wireless-N 액세스 포인트
WNAP320 ProSAFE Wireless-N 액세스 포인트
WNDAP350 ProSAFE 듀얼 밴드 Wireless-N 액세스 포인트
WNDAP360 ProSAFE 듀얼 밴드 Wireless-N 액세스 포인트
WND930 실외 듀얼 밴드 고출력 Wireless-N 액세스 포인트
NETGEAR는 이 문제가 발생하지 않도록 장치의 펌웨어를 최신 버전으로 업데이트할 것을 강력히 권장합니다.
최신 펌웨어 버전은 아래 링크를 통해 다운로드할 수 있습니다.
액세스 포인트 모델: | 펌웨어 버전: | 링크: |
WN604 Wireless N-150 액세스 포인트 | v3.3.3 이상 | support.netgear.com/product/WN604 |
WNAP210v2 ProSAFE Wireless-N 액세스 포인트 | v3.5.5.0 이상 | support.netgear.com/product/WNAP210v2 |
WNAP320 ProSAFE Wireless-N 액세스 포인트 | v3.5.5.0 이상 | support.netgear.com/product/WNAP320 |
WNDAP350 ProSAFE 듀얼 밴드 Wireless-N 액세스 포인트 | v3.5.5.0 이상 | support.netgear.com/product/WNAP350 |
WNDAP360 ProSAFE 듀얼 밴드 Wireless-N 액세스 포인트 | v3.5.5.0 이상 | support.netgear.com/product/WNDAP360 |
WNDAP930 실외 듀얼 밴드 Wireless-N 액세스 포인트 | v2.0.11 이상 | support.netgear.com/product/WND930 |
위 표에 나열된 버전은 취약점을 해결하고 WPS PIN 노출을 방지하는 조치를 포함합니다. 실행 중인 버전이 표에 나열된 버전보다 낮고 펌웨어를 업데이트하지 않았다면, WPS PIN은 여전히 보안 위험에 노출됩니다. WPS PIN이 노출될 경우 무선 네트워크에 대한 액세스가 위협을 받을 수 있습니다. 이 공지에 설명된 대로 펌웨어를 업그레이드하면 피할 수 있었던 모든 결과에 대해 NETGEAR는 어떠한 책임도 지지 않습니다.
당사는 보안 관련 문의를 언제든지 환영하며, 이를 매우 중요하게 생각합니다. NETGEAR는 알려진 위협과 알려지지 않은 위협을 지속적으로 모니터링합니다. 새로운 보안 문제에 수동적으로 대응하는 것이 아니라, 능동적으로 대응하는 것이 NETGEAR 제품 지원의 기반입니다.
NETGEAR의 사명은 혁신적인 연결된 세상의 리더가 되는 것입니다. 이를 위해 NETGEAR 제품을 통해 연결을 구현하는 고객의 신뢰를 얻고, 그 신뢰를 지키기 위해 최선을 다하고 있습니다.
보안과 관련해 궁금한 점이 있으시면 security@netgear.com(으)로 이메일을 보내 문의해 주시기 바랍니다.