Entreprise AV WiFi domestique WiFi mobile Soutien Shop Deals

NETGEAR a connaissance du problème de sécurité qui permet à des pages Web non authentifiées de passer de la saisie directement à l'interface de ligne de commande. Une personne malveillante distante peut injecter des commandes arbitraires qui sont ensuite exécutées par le système.

Cette vulnérabilité logicielle n'affecte que certains appareils NETGEAR :

  • Point d'accès Wifi N-150 WN604
  • Point d'accès Wireless-N WN802Tv2
  • Point d'accès Wifi N ProSAFE WNAP210v2
  • Point d'accès Wifi N ProSAFE WNAP320
  • Point d'accès Wifi N Dual Band ProSAFE WNDAP350
  • Point d'accès Wifi N Dual Band ProSAFE WNDAP360
  • Point d'accès Wifi N Dual Band ProSAFE WNDAP660

 

 

NETGEAR vous recommande fortement de mettre à jour le micrologiciel (firmware) de votre appareil vers la dernière version pour éviter ce problème.

Cliquez sur les liens suivants pour télécharger la dernière version du micrologiciel (firmware) :

 

 Modèle du point d'accès :  Micrologiciel (firmware) :  Lien :
 Point d'accès Wifi N-150 WN604  v3.3.3 ou version ultérieure support.netgear.com/product/WN604
 Point d'accès Wifi N ProSAFE WNAP210v2  v3.5.5.0 ou une version ultérieure support.netgear.com/product/WNAP210v2
 Point d'accès Wifi N ProSAFE WNAP320  v3.5.5.0 ou une version ultérieure support.netgear.com/product/WNAP320
 Point d'accès Wifi N Dual Band ProSAFE WNDAP350  v3.5.5.0 ou une version ultérieure support.netgear.com/product/WNAP350
 Point d'accès Wifi N Dual Band ProSAFE WNDAP360  v3.5.5.0 ou une version ultérieure support.netgear.com/product/WNDAP360
 Point d'accès Wifi N Dual Band ProSAFE WNDAP660  v3.5.5.0 ou une version ultérieure support.netgear.com/product/WNDAP660

 

 

Les versions indiquées dans le tableau corrigent les problèmes de vulnérabilité et comportent des mesures afin d'empêcher l'injection de ligne de commande. L'injection de ligne de commande permet à une personne malveillante d'exécuter des commandes sur l'appareil sans connaître le nom d'utilisateur et le mot de passe. Une injection de ligne de commande reste possible si vous utilisez une version antérieure à celles indiquées dans le tableau et que vous ne mettez pas à jour le micrologiciel (firmware). NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées par la mise à niveau du micrologiciel (firmware) recommandée par cette notification.


Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.

En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.

Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear

Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com

Pour tous les autres problèmes, consultez le site  http://www.netgear.com/about/security/.

L'adresse e-mail security@netgear.com n'accepte plus les messages et n'est plus surveillée activement.

Mis à jour:10/17/2025 | ID de l'article : 31046

Cet article s'applique aux situations suivantes :

Articles récemment consultés

    Notre équipe est là pour vous aider !

    Téléphone
    Chat
    E-mail