NETGEAR ist die veraltete PHP-Version (Hypertext Preprocessor) 5.2.3 bekannt, die in der Firmware einiger ProSAFE WLAN-Access-Points enthalten ist. Die veraltete PHP-Version ist für mehrere Exploits, einschließlich Pufferüberläufe, Denial-of-Service-Angriffe, Authentifizierungsumgehung, SQL-Einschleusung und Remote-Codeausführung, anfällig. Einige dieser Sicherheitslücken können von Clients, die dem Access Point zugeordnet wurden, oder von Einzelpersonen, die Zugriff auf das Local Area Network (LAN) haben, mit dem der Access Point entweder lokal oder remote verbunden ist, ausgenutzt werden.
Diese Sicherheitslücken betreffen die folgenden Produkte:
- WNDAP660 – Firmwareversion 3.5.23.0 und älter
- WNDAP360 – Firmwareversion 3.5.23.0 und älter
- WNDAP350 – Firmwareversion 3.5.23.0 und älter
- WNAP320 – Firmwareversion 3.5.23.0 und älter
- WNAP210v2 – Firmwareversion 3.5.23.0 und älter
- WNDAP620 – Firmwareversion 2.0.15 und älter
- WND930 – Firmwareversion 2.0.16 und älter
- WAC120 – Firmwareversion 2.0.9 und älter
Firmware-Fixes mit PHP-Version 5.6.27 sind aktuell für alle betroffenen Produkte verfügbar. NETGEAR empfiehlt allen betroffenen Benutzern dringend, den Firmware-Fix für ihr Produkt so schnell wie möglich herunterzuladen.
So laden Sie das Firmware-Update herunter, durch das die Sicherheitslücke der veralteten PHP-Version geschlossen wird:
- Besuchen Sie den NETGEAR Support.
- Geben Sie im Suchfeld Ihre Modellnummer ein, und wählen Sie im Dropdown-Menü Ihr Modell aus, sobald es angezeigt wird.
Wenn das Dropdown-Menü nicht angezeigt wird, stellen Sie sicher, dass Sie die Modellnummer korrekt eingegeben haben, oder wählen Sie eine Produktkategorie aus, um nach Ihrem Produktmodell zu suchen. - Klicken Sie auf Downloads.
- Wählen Sie unter Aktuelle Versionen den Download aus, dessen Titel mit Firmware-Version beginnt.
- Lesen Sie die Versionshinweise:
- Wenn ein Link zu den Versionshinweisen angezeigt wird, klicken Sie darauf.
- Wenn kein Link zu denVersionshinweisen angezeigt wird, klicken Sie auf Herunterladen, um die Seite mit den Versionshinweisen zu öffnen.
- Laden Sie die neue Firmware gemäß der Anweisungen in den Versionshinweisen herunter, und installieren Sie sie.
Wenn Sie die Firmware nicht aktualisieren, bleiben mehrere PHP-Sicherheitslücken bestehen. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das in dieser Mitteilung empfohlene Update der Firmware hätten vermieden werden können.
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR bemüht sich ununterbrochen, unbekannte sowie bekannte Bedrohungen zu überwachen. Der Produkt-Support von NETGEAR bevorzugt ein proaktives Handeln bezüglich auftauchender Sicherheitsfragen.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.de/about/security/.