Společnost NETGEAR si je vědoma bezpečnostního problému, který umožňuje neověřeným webovým stránkám proniknout ze vstupního formuláře přímo do rozhraní příkazového řádku. Vzdálený útočník může potenciálně vložit libovolné příkazy, které jsou následně prováděny systémem.
Jedná se o zranitelnost softwaru, která má vliv pouze na některá zařízení společnosti NETGEAR:
- Přístupový bod WN604 Wireless N-150
- Přístupový bod WN802Tv2 Wireless-N
- Přístupový bod WNAP210v2 ProSAFE Wireless-N
- Přístupový bod WNAP320 ProSAFE Wireless-N
- Dvoupásmový přístupový bod WNDAP350 ProSAFE Dual Band Wireless-N
- Dvoupásmový přístupový bod WNDAP360 ProSAFE Dual Band Wireless-N
- Dvoupásmový přístupový bod WNDAP660 ProSAFE Dual Band Wireless-N
Abyste problému zamezili, společnost NETGEAR důrazně doporučuje aktualizovat firmware na zařízení na nejnovější verzi.
Nejnovější verzi firmwaru si můžete stáhnout na následujících odkazech:
| Model přístupového bodu: | Firmware: | Odkaz: |
| Přístupový bod WN604 Wireless N-150 | v3.3.3 nebo novější | support.netgear.com/product/WN604 |
| Přístupový bod WNAP210v2 ProSAFE Wireless-N | v3.5.5.0 nebo novější | support.netgear.com/product/WNAP210v2 |
| Přístupový bod WNAP320 ProSAFE Wireless-N | v3.5.5.0 nebo novější | support.netgear.com/product/WNAP320 |
| Dvoupásmový přístupový bod WNDAP350 ProSAFE Dual Band Wireless-N | v3.5.5.0 nebo novější | support.netgear.com/product/WNAP350 |
| Dvoupásmový přístupový bod WNDAP360 ProSAFE Dual Band Wireless-N | v3.5.5.0 nebo novější | support.netgear.com/product/WNDAP360 |
| Dvoupásmový přístupový bod WNDAP660 ProSAFE Dual Band Wireless-N | v3.5.5.0 nebo novější | support.netgear.com/product/WNDAP660 |
Verze uvedené v tabulce jsou zaměřeny na problémy spojené se zranitelností a obsahují opatření, která zabraňují vkládání příkazového řádku. Pomocí vkládání příkazového řádku může útočník na zařízení spouštět příkazy, aniž by znal uživatelské jméno a heslo. Možnost vložení příkazového řádku přetrvává při používání nižší verze, než je uvedeno v tabulce, a pokud nedojde k aktualizaci firmwaru. Společnost NETGEAR nezodpovídá za žádné důsledky, kterým by bylo možné vyhnout se upgradováním firmwaru podle informací v tomto oznámení.
Ceníme si toho, že jste nás upozornili na problémy v zabezpečení. Společnost NETGEAR neustále monitoruje známé i neznámé hrozby. Pro podporu produktů společnosti NETGEAR je zásadní, abychom byli aktivní, nikoli pouze reaktivní.
Poslání společnosti NETGEAR je být inovativním vůdcem v propojování světa s internetem. Chceme-li toto poslání naplnit, snažíme se získat a udržet si důvěru všech, kteří pro konektivitu používají produkty společnosti NETGEAR.
Chcete-li ohlásit chybu v zabezpečení, přejděte na stránku https://bugcrowd.com/netgear.
Pokud jste zákazníkem společnosti NETGEAR a máte pochybnosti o zabezpečení, můžete se obrátit na zákaznickou podporu společnosti NETGEAR na adrese techsupport.security@netgear.com.
Máte-li jiné problémy, navštivte stránku http://www.netgear.com/about/security/.
E-mailová adresa security@netgear.com již nepřijímá zprávy a není aktivně monitorována.