Η NETGEAR είναι ενήμερη για το πρόβλημα ασφαλείας που επιτρέπει σε ιστοσελίδες χωρίς έλεγχο ταυτότητας να μεταφέρουν δεδομένα εισαγωγής σε φόρμες απευθείας στη διασύνδεση της γραμμής εντολών. Ένας απομακρυσμένος εισβολέας μπορεί δυνητικά να εισαγάγει αυθαίρετες εντολές οι οποίες εκτελούνται κατόπιν από το σύστημα.
Πρόκειται για μια ευπάθεια του λογισμικού που επηρεάζει μόνο συγκεκριμένες συσκευές NETGEAR:
- Σημείο ασύρματης πρόσβασης N-150 WN604
- Σημείο ασύρματης πρόσβασης Ν WN802Tv2
- Σημείο ασύρματης πρόσβασης Ν ProSAFE WNAP210v2
- Σημείο ασύρματης πρόσβασης Ν ProSAFE WNAP320
- Σημείο ασύρματης πρόσβασης Ν Dual Band ProSAFE WNDAP350
- Σημείο ασύρματης πρόσβασης Ν Dual Band ProSAFE WNDAP360
- Σημείο ασύρματης πρόσβασης Ν Dual Band ProSAFE WNDAP660
Η NETGEAR συνιστά ανεπιφύλακτα να αναβαθμίσετε το υλικολογισμικό της συσκευής σας στην τελευταία έκδοση για να αποτρέψετε το πρόβλημα.
Μπορείτε να κατεβάσετε την τελευταία έκδοση του υλικολογισμικού από τις παρακάτω συνδέσεις:
| Μοντέλο σημείου πρόσβασης: | Υλικολογισμικό: | Σύνδεση: |
| Σημείο ασύρματης πρόσβασης N-150 WN604 | Έκδοση 3.3.3 ή νεότερη | support.netgear.com/product/WN604 |
| Σημείο ασύρματης πρόσβασης Ν ProSAFE WNAP210v2 | Έκδοση 3.5.5.0 ή νεότερη | support.netgear.com/product/WNAP210v2 |
| Σημείο ασύρματης πρόσβασης Ν ProSAFE WNAP320 | Έκδοση 3.5.5.0 ή νεότερη | support.netgear.com/product/WNAP320 |
| Σημείο ασύρματης πρόσβασης Ν Dual Band ProSAFE WNDAP350 | Έκδοση 3.5.5.0 ή νεότερη | support.netgear.com/product/WNAP350 |
| Σημείο ασύρματης πρόσβασης Ν Dual Band ProSAFE WNDAP360 | Έκδοση 3.5.5.0 ή νεότερη | support.netgear.com/product/WNDAP360 |
| Σημείο ασύρματης πρόσβασης Ν Dual Band ProSAFE WNDAP660 | Έκδοση 3.5.5.0 ή νεότερη | support.netgear.com/product/WNDAP660 |
Οι εκδόσεις που αναγράφονται στον παρακάτω πίνακα επιλύουν τα προβλήματα ευπάθειας και περιλαμβάνουν μέτρα κατά της εισαγωγής γραμμών εντολών. Με την εισαγωγή γραμμών εντολών, οι εισβολείς μπορούν να εκτελούν εντολές στη συσκευή χωρίς να γνωρίζουν το όνομα χρήστη και τον κωδικό πρόσβασης. Ο κίνδυνος εισαγωγής γραμμών εντολών θα εξακολουθεί να ισχύει αν χρησιμοποιείτε εκδόσεις παλαιότερες από αυτές που αναγράφονται στον πίνακα και αν δεν αναβαθμίσετε το υλικολογισμικό της συσκευής σας. Η NETGEAR δεν φέρει καμία ευθύνη για τυχόν συνέπειες που θα μπορούσαν να είχαν αποφευχθεί με την αναβάθμιση του υλικολογισμικού, όπως αναφέρεται σε αυτήν την ειδοποίηση.
Θα θέλαμε να μας αναφέρετε οποιαδήποτε ανησυχία σας για θέματα ασφαλείας. Η NETGEAR επαγρυπνεί τόσο για γνωστές όσο και για άγνωστες απειλές. Η υποστήριξη προϊόντων της NETGEAR προτιμά να ενεργεί προληπτικά και όχι μετά την εμφάνιση προβλημάτων ασφαλείας.
Η αποστολή της NETGEAR είναι να διατηρήσει την ηγετική θέση πρωτοπόρου εταιρείας σύνδεσης του κοινού με το Internet. Για να πετύχουμε το στόχο μας, καταβάλουμε κάθε προσπάθεια για να κερδίσουμε και να διατηρήσουμε την εμπιστοσύνη των ατόμων που χρησιμοποιούν προϊόντα NETGEAR για τις ανάγκες συνδεσιμότητάς τους.
Για να αναφέρετε μια ευπάθεια ασφάλειας, επισκεφθείτε τη διεύθυνση https://bugcrowd.com/netgear.
Αν είστε πελάτης της NETGEAR και αντιμετωπίζετε κάποιο θέμα που σχετίζεται με την ασφάλεια, μπορείτε να επικοινωνήσετε με την υποστήριξη πελατών NETGEAR στη διεύθυνση techsupport.security@netgear.com.
Για όλα τα υπόλοιπα προβλήματα, επισκεφθείτε τη διεύθυνση http://www.netgear.com/about/security/.
Η διεύθυνση email security@netgear.com πλέον δεν αποδέχεται μηνύματα και δεν παρακολουθείται ενεργά.