NETGEAR er bekendt med et sikkerhedsproblem, som tillader, at ikke attesterede websider overfører formularinput direkte til kommandolinjegrænsefladen. En hacker kan potentielt indsætte vilkårlige kommandoer, som derefter udføres af systemet.
Dette er en sårbarhed i softwaren, der kun berører visse NETGEAR-enheder:
- WN604 trådløst N-150-adgangspunkt
- WN802Tv2 trådløst N-adgangspunkt
- WNAP210v2 ProSAFE trådløst N-adgangspunkt
- WNAP320 ProSAFE trådløst N-adgangspunkt
- WNDAP350 ProSAFE® Dual Band trådløst N-adgangspunkt
- WNDAP360 ProSAFE® Dual Band trådløst N-adgangspunkt
- WNDAP660 ProSAFE® Dual Band trådløst N-adgangspunkt
NETGEAR anbefaler, at du opdaterer firmwaren på din enhed med den nyeste version for at undgå problemet.
Du kan hente den nyeste firmwareversion ved at følge følgende links:
| Adgangspunktmodel: | Firmware: | Link: |
| WN604 trådløst N-150-adgangspunkt | v3.3.3 eller nyere | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE® Dual Band trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE® Dual Band trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNDAP360 |
| WNDAP660 ProSAFE® Dual Band trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNDAP660 |
De versioner, der er anført i tabellen, løser sårbarhedsproblemet og indeholder foranstaltninger til at forhindre indsættelse af kommandolinjer. Ved hjælp af indsættelse af kommandolinjer kan en hacker få mulighed for at køre kommandoer på enheden uden at kende brugernavnet og adgangskoden. Muligheden for indsættelse af kommandolinjer består, hvis der bruges en lavere version end dem, der står i tabellen, og firmwaren ikke opdateres. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis firmwaren var blevet opgraderet som anført i denne meddelelse.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.