Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR-nek tudomása van két kapcsolódó hibáról, amelyek a helyi támadók számára parancsok végrehajtását teszik lehetővé egy vezeték nélküli access pointon, valamint hozzáférést biztosítanak az access point fájlrendszerének írásához és olvasásához. Ezek a hibák akkor fordulnak elő, ha egy támadó a két nem biztonságos PHP formátum egyikével parancsokat terjeszt. Az oldalon keresztüli kéréshamisítás (CSRF) és az oldalon keresztüli szkriptelés (XSS) ugyanannak a hibának a távoli kihasználására használható.

A biztonsági hibák a következő termékeket érintik:

  • WN604 3.3.3 vagy korábbi firmware-verzió
  • WNAP210v2 3.5.20.0 vagy korábbi firmware-verzió
  • WNAP320 3.5.20.0 vagy korábbi firmware-verzió
  • WNDAP350 3.5.20.0 vagy korábbi firmware-verzió
  • WNDAP360 3.5.20.0 vagy korábbi firmware-verzió
  • WNDAP620 2.0.11 vagy korábbi firmware-verzió
  • WNDAP660 3.5.20.0 vagy korábbi firmware-verzió
  • WND930 2.0.11 vagy korábbi firmware-verzió
  • WAC120 2.0.7 vagy korábbi firmware-verzió

A firmware-javítások az összes érintett terméken elérhetők. A NETGEAR nyomatékosan javasolja az összes felhasználónak a legújabb gyári firmware-re történő frissítést, mivel az kijavítja a parancsterjesztés és a fájlrendszer hibáját, valamint megfelelően hitelesíti a PHP formátumú bevitelt.

A PHP-hibákat kijavító firmware-frissítés letöltéséhez:

  1. Látogasson el a NETGEAR Download Center oldalra.
  2. A Keresés lehetőségnél jelölje ki a Firmware/szoftver opció mellett található jelölőnégyzetet.
  3. A keresőmezőbe gépelje be a modell számát, majd kattintson a nagyítóra.
  4. Válassza ki a modellt a legördülő menüből.
    Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy keresse meg a modellt a termékek között.
  5. Kattintson a lista tetején található legújabb firmware-verzióra.
    A firmware-frissítés a letöltés helyének kiválasztását követően azonnal elindul.
  6. (Opcionális) A firmware-verzió kiadáshoz tartozó megjegyzéseinek megtekintéséhez kattintson a Megjegyzések a kiadáshoz dokumentumra.
  7. Csomagolja ki az új firmware-t egy egyszerűen megtalálható helyre, például az asztalra.
  8. A termék felhasználói kézikönyvében található utasításoknak megfelelően telepítse az új firmware-t. A kézikönyv a Download Center Dokumentáció lapján érhető el.

Ha nem frissíti a firmware-t, a távoli hozzáférés, a fájlrendszerhiba és a parancsvégrehajtás veszélye továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt firmware-re való frissítéssel elkerülhető következményért.


Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.

A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve. 

Last Updated:10/17/2025 | Article ID: 000037827

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email