NETGEAR er bekendt med en forældet version af PHP (Hypertext Preprocessor), version 5.2.3, der findes i firmwaren på nogle ProSAFE trådløse adgangspunkter. Den forældede version af PHP er sårbar overfor flere sikkerhedsudnyttelser, herunder buffer-overflow, denial of service-angreb, omgåelse af godkendelse, SQL-indskydelse og fjernudførelse af kode. Flere af disse sårbarheder kan udnyttes af klienter, der har været tilknyttet adgangspunktet, eller af enkeltpersoner, som har adgang til det LAN (Local Area Network), som adgangspunktet er forbundet til, enten lokalt eller ved fjernudførelse.
Disse sårbarheder berører følgende produkter:
- WNDAP660, firmwareversion 3.5.23,0 og tidligere
- WNDAP360, firmwareversion 3.5.23,0 og tidligere
- WNDAP350, firmwareversion 3.5.23,0 og tidligere
- WNAP320, firmwareversion 3.5.23,0 og tidligere
- WNAP210v2, firmwareversion 3.5.23,0 og tidligere
- WNDAP620, firmwareversion 2.0.15 og tidligere
- WND930, firmwareversion 2.0.16 og tidligere
- WAC120, firmwareversion 2.0.9 og tidligere
Firmwarerettelser, der inkluderer PHP version 5.6.27, findes nu til alle berørte produkter. NETGEAR anbefaler på det kraftigste, at alle berørte brugere downloader firmwareopdateringen til deres produkt hurtigst muligt.
Du kan downloade firmwareopdateringen, der løser PHP-versionens sårbarhed, ved at:
- Besøg NETGEAR Support.
- Start med at indtaste dit modelnummer i søgefeltet, og vælg derefter din model i rullemenuen, når den kommer frem.
Hvis du ikke kan se en rullemenu, skal du kontrollere, at du har indtastet dit modelnummer korrekt, eller vælge en produktkategori for at søge efter din produktmodel. - Klik på Downloads.
- Under Aktuelle versioner, skal du vælge den download, hvor titlen begynder med Firmwareversion.
- Læs produktbemærkningerne:
- Hvis du ser et link til Produktbemærkninger, skal du klikke på det.
- Hvis du ikke kan se et link til Produktbemærkninger, skal du klikke på Download for at åbne siden med produktbemærkninger.
- Download og installer den nye firmware i henhold til instruktionerne i produktbemærkningerne.
Potentialet for udnyttelse af flere PHP-sårbarheder er fortsat til stede, hvis du ikke opdaterer din firmware. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis firmwaren var blevet opdateret til produktionsfirmware, som anbefalet i denne meddelelse.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at gå til https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.