Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR-nek tudomása van néhány ProSAFE vezeték nélküli access point firmware-jében található, elavult, 5.2.3 verziójú PHP-ről (Hypertext Preprocessor). A PHP elavult verziójának biztonsági hibája többféle kockázatot rejthet: puffertúlcsordulás, szolgáltatás megtagadására irányuló támadások, hitelesítés megkerülése, SQL-injekció vagy távoli kódfuttatás. Számos ilyen biztonsági hibát kihasználhatnak az access pointhoz kapcsolódó kliensek vagy az ahhoz a helyi hálózathoz (LAN) hozzáféréssel rendelkező személyek, amelyhez az access point helyi vagy távoli kapcsolattal csatlakozik. 

A biztonsági hibák a következő termékeket érintik:

  • WNDAP660, 3.5.23.0 vagy korábbi firmware-verzió
  • WNDAP360, 3.5.23.0 vagy korábbi firmware-verzió
  • WNDAP350, 3.5.23.0 vagy korábbi firmware-verzió
  • WNAP320, 3.5.23.0 vagy korábbi firmware-verzió
  • WNAP210v2, 3.5.23.0 vagy korábbi firmware-verzió
  • WNDAP620, 2.0.15 vagy korábbi firmware-verzió
  • WND930, 2.0.16 vagy korábbi firmware-verzió
  • WAC120, 2.0.9 vagy korábbi firmware-verzió

A firmware-javítások, amelyek tartalmazzák az 5.6.27 PHP verziót jelenleg az összes érintett terméken elérhetők. A NETGEAR határozottan ajánlja az érintett felhasználóknak, hogy minél előbb gondoskodjanak a termékükhöz tartozó firmware-javítás letöltéséről.

A firmware-frissítés kijavítja az elavult PHP-verzió biztonsági hibáját:

  1. Látogasson el a NETGEAR Support oldalra.
  2. Kezdje el beírni a modellszámot a keresőmezőbe, majd ahogy megjelenik, válassza ki a modelljét a legördülő menüből.
    Ha nem látja a legördülő menüt, ellenőrizze, hogy helyesen adta-e meg a modell számát, vagy válasszon ki egy termékkategóriát, amelyben böngészve keresheti meg terméktípusát.
  3. Kattintson a Letöltések lehetőségre.
  4. A Jelenlegi verziók elem alatt válassza ki azokat, amelyek címe a Firmware-verzió szóval kezdődik.
  5. Olvassa el a kiadáshoz tartozó megjegyzéseket:
    • Ha Kiadáshoz tartozó megjegyzés hivatkozást lát, kattintson rá.
    • Ha nem látKiadáshoz tartozó megjegyzés hivatkozást, akkor kattintson a Letöltés lehetőségre, hogy megnyithassa a kiadáshoz tartozó megjegyzések oldalt.
  6. Töltse le és telepítse az új firmware-t a kiadáshoz tartozó megjegyzéseknek megfelelően.

Ha nem frissíti a firmware-t, a többszörös PHP biztonsági hiba veszélye továbbra is fennáll. A NETGEAR nem felelős semmilyen, a jelen tájékoztatásban javasolt firmware-re való frissítéssel elkerülhető következményért.


Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.

A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.

Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra. 

Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen. 

További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.

Last Updated:07/07/2025 | Article ID: 000038643

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email