NETGEAR ist ein Sicherheitsproblem bekannt, wodurch nicht authentifizierte Webseiten Formulareingaben direkt an die Befehlszeilenschnittstelle weiterleiten. Ein Remote-Angreifer kann dadurch beliebige Befehle einfügen, die das System dann ausführt.
Dies ist eine Schwachstelle in der Software, die nur bestimmte NETGEAR Geräte betrifft:
- Wireless N-150 Access Point WN604
- Wireless-N Access Point WN802Tv2
- ProSAFE Wireless-N Access Point WNAP210v2
- ProSafe Wireless-N Access Point WNAP320
- ProSAFE Dual Band Wireless-N Access Point WNDAP350
- ProSAFE Dual Band Wireless-N Access Point WNDAP360
- ProSAFE Dual Band Wireless-N Access Point WNDAP660
NETGEAR empfiehlt Ihnen dringend, die Firmware auf Ihrem Gerät auf die aktuellste Version zu aktualisieren, um dieses Problem zu vermeiden.
Sie können die aktuellste Firmware-Version unter den folgenden Links herunterladen:
| Access Point-Modell: | Firmware: | Link: |
| Wireless N-150 Access Point WN604 | v3.3.3 oder höher | support.netgear.de/product/WN604 |
| ProSAFE Wireless-N Access Point WNAP210v2 | v3.5.5.0 oder höher | support.netgear.de/product/WNAP210v2 |
| ProSafe Wireless-N Access Point WNAP320 | v3.5.5.0 oder höher | support.netgear.de/product/WNAP320 |
| ProSAFE Dual Band Wireless-N Access Point WNDAP350 | v3.5.5.0 oder höher | support.netgear.de/product/WNAP350 |
| ProSAFE Dual Band Wireless-N Access Point WNDAP360 | v3.5.5.0 oder höher | support.netgear.de/product/WNDAP360 |
| ProSAFE Dual Band Wireless-N Access Point WNDAP660 | v3.5.5.0 oder höher | support.netgear.de/product/WNDAP660 |
Die in der Tabelle aufgeführten Versionen beheben die Schwachstelle und beugen Manipulationen der Befehlszeile vor. Mithilfe der Befehlszeilenmanipulation können Angreifer Befehle auf dem Gerät ausführen, ohne den Benutzernamen oder das Passwort zu kennen. Die Gefahr für Befehlszeilenmanipulationen bleibt bestehen, wenn eine ältere Version als in der Tabelle aufgeführt verwendet und die Firmware nicht aktualisiert wird. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das in dieser Benachrichtigung empfohlene Upgrade der Firmware hätten vermieden werden können.
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Die E-Mail-Adresse security@netgear.com kann keine Nachrichten mehr empfangen und wird nicht länger aktiv betreut.