NETGEAR on tietoinen tietoturvaongelmasta, joka sallii luvattomien verkkosivujen välittää lomakkeen syötteen suoraan komentorivikäyttöliittymään. Etähyökkääjä voi mahdollisesti lisätä satunnaisia komentoja, jotka järjestelmä sitten suorittaa.
Tämä on ohjelmiston tietoturvahaavoittuvuus, joka koskee vain tiettyjä NETGEAR-laitteita:
- WN604 Wireless N-150 -tukiasema
- WN802Tv2 Wireless-N -tukiasema
- WNAP210v2 ProSAFE Wireless-N -tukiasema
- WNAP320 ProSAFE Wireless-N -tukiasema
- WNDAP350 ProSAFE Dual Band Wireless-N -tukiasema
- WNDAP360 ProSAFE Dual Band Wireless-N -tukiasema
- WNDAP660 ProSAFE Dual Band Wireless-N -tukiasema
NETGEAR suosittelee, että päivität laitteen laiteohjelmiston uusimpaan versioon, jotta vältät ongelman.
Voit ladata uusimman laiteohjelmistoversion seuraavista linkeistä:
| Tukiaseman malli: | Laiteohjelmisto: | Linkki: |
| WN604 Wireless N-150 -tukiasema | 3.3.3 tai uudempi | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE Dual Band Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE Dual Band Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNDAP360 |
| WNDAP660 ProSAFE Dual Band Wireless-N -tukiasema | 3.5.5.0 tai uudempi | support.netgear.com/product/WNDAP660 |
Taulukossa mainituissa versioissa haavoittuvuus on korjattu. Lisäksi versiot sisältävät toimia, joilla voidaan estää välitys komentorivikäyttöliittymään. Komentorivivälityksen kautta hyökkääjä voi suorittaa komentoja laitteessa ilman sen käyttäjätunnusta ja salasanaa. Komentorivivälitys on edelleen mahdollista, jos käytössä on taulukossa mainittua vanhempi versio ja laiteohjelmistoa ei päivitetä. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää päivittämällä laiteohjelmisto tässä ilmoituksessa kerrotulla tavalla.
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.