Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR er bekendt med to relaterede sikkerhedsproblemer, der gør det muligt for en lokal hacker at udføre kommandoer på et trådløst adgangspunkt og få læse- og skriveadgang til adgangspunktet’s filsystem. Disse sårbarheder opstår, når en hacker indsætter kommandoer ved hjælp af én af to usikre PHP-formularer. Cross-Site Request Forgery (CSRF) og Cross-Site Scripting (XSS) kan bruges til at udnytte de samme sårbarheder eksternt.

Disse sårbarheder berører følgende produkter:

  • WN604 firmwareversion 3.3.3 og tidligere
  • WNAP210v2 firmwareversion 3.5.20.0 og tidligere
  • WNAP320 firmwareversion 3.5.20.0 og tidligere
  • WNDAP350 firmwareversion 3.5.20.0 og tidligere
  • WNDAP360 firmwareversion 3.5.20.0 og tidligere
  • WNDAP620 firmwareversion 2.0.11 og tidligere
  • WNDAP660 firmwareversion 3.5.20.0 og tidligere
  • WND930 firmwareversion 2.0.11 og tidligere
  • WAC120 firmwareversion 2.0.7 og tidligere

Der findes firmwarerettelser til alle berørte produkter. NETGEAR anbefaler på det kraftigste, at alle brugere opgraderer til den seneste firmwareversion, der løser sårbarhederne over for indsættelse af kommando og fejl i filsystem, og korrekt validerer PHP-formularinput.

Du kan downloade firmwareopdateringen, der løser PHP-sårbarhederne ved at:

  1. Gå til NETGEAR Download Center.
  2. Under Søg efter markerer du afkrydsningsfeltet ud for Firmware/software.
  3. Indtast modelnummeret i søgefeltet, og klik på forstørrelsesglasset.
  4. Vælg din model i rullemenuen.
    Hvis du ikke kan se en rullemenu, skal du kontrollere, at du har indtastet modelnummeret korrekt, eller bruge den detaljerede produktvisning til at finde din model.
  5. Klik på den nyeste firmwareversion. Det er den, som er tættest på toppen af listen.
    Download af firmwaren starter, så snart du har valgt en destination til den downloadet firmware.
  6. (Valgfri) Du kan se produktbemærkningerne til denne firmwareversion ved at klikke på Produktbemærkninger.
  7. Udpak den nye firmware til et sted, hvor du nemt kan finde den, f.eks. på skrivebordet.
  8. Installer den nye firmware i henhold til anvisningerne i produktet’s brugervejledning, der er tilgængelig under Dokumentation i Download Center.

Risikoen for ekstern adgang, fejl i filsystem og udførelse af kommandoer vil stadig være til stede, hvis du ikke opdaterer din firmware. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis firmwaren var blevet opdateret til produktionsfirmware, som anbefalet i denne meddelelse.


Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.

Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.

Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear

Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com

Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.

Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt. 

Last Updated:10/17/2025 | Article ID: 000037827

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email