NETGEAR a connaissance du problème de sécurité qui permet à des pages Web non authentifiées de passer de la saisie directement à l'interface de ligne de commande. Une personne malveillante distante peut injecter des commandes arbitraires qui sont ensuite exécutées par le système.
Cette vulnérabilité logicielle n'affecte que certains appareils NETGEAR :
- Point d'accès Wifi N-150 WN604
- Point d'accès Wireless-N WN802Tv2
- Point d'accès Wifi N ProSAFE WNAP210v2
- Point d'accès Wifi N ProSAFE WNAP320
- Point d'accès Wifi N Dual Band ProSAFE WNDAP350
- Point d'accès Wifi N Dual Band ProSAFE WNDAP360
- Point d'accès Wifi N Dual Band ProSAFE WNDAP660
NETGEAR vous recommande fortement de mettre à jour le micrologiciel (firmware) de votre appareil vers la dernière version pour éviter ce problème.
Cliquez sur les liens suivants pour télécharger la dernière version du micrologiciel (firmware) :
| Modèle du point d'accès : | Micrologiciel (firmware) : | Lien : |
| Point d'accès Wifi N-150 WN604 | v3.3.3 ou version ultérieure | support.netgear.com/product/WN604 |
| Point d'accès Wifi N ProSAFE WNAP210v2 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNAP210v2 |
| Point d'accès Wifi N ProSAFE WNAP320 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNAP320 |
| Point d'accès Wifi N Dual Band ProSAFE WNDAP350 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNAP350 |
| Point d'accès Wifi N Dual Band ProSAFE WNDAP360 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNDAP360 |
| Point d'accès Wifi N Dual Band ProSAFE WNDAP660 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNDAP660 |
Les versions indiquées dans le tableau corrigent les problèmes de vulnérabilité et comportent des mesures afin d'empêcher l'injection de ligne de commande. L'injection de ligne de commande permet à une personne malveillante d'exécuter des commandes sur l'appareil sans connaître le nom d'utilisateur et le mot de passe. Une injection de ligne de commande reste possible si vous utilisez une version antérieure à celles indiquées dans le tableau et que vous ne mettez pas à jour le micrologiciel (firmware). NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées par la mise à niveau du micrologiciel (firmware) recommandée par cette notification.
Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.
En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.
Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear.
Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.
Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/.
L'adresse e-mail security@netgear.com n'accepte plus les messages et n'est plus surveillée activement.