A NETGEAR-nek tudomása van egy biztonsági hibáról, amely miatt nem hitelesített weboldalak közvetlenül a parancssoros felhasználói felületre továbbítanak űrlapadatokat. Lehetséges, hogy egy távoli támadó tetszőleges parancsokat terjeszthet, amelyeket azután a rendszer végrehajt.
A szoftverbiztonsági hiba csak adott NETGEAR eszközöket érint:
- WN604 vezeték nélküli N-150 access point
- WN802Tv2 vezeték nélküli N access point
- WNAP210v2 ProSAFE vezeték nélküli N access point
- WNAP320 ProSAFE vezeték nélküli N access point
- Kétsávos WNDAP350 ProSAFE vezeték nélküli N access point
- Kétsávos WNDAP360 ProSAFE vezeték nélküli N access point
- Kétsávos WNDAP660 ProSAFE vezeték nélküli N access point
A NETGEAR a hiba megelőzése érdekében határozottan javasolja az eszköz legújabb verzióra való firmware-frissítését.
A legújabb firmware-verzió a következő hivatkozásokon keresztül tölthető le:
| Hozzáférési pont típusa: | Firmware: | Hivatkozás: |
| WN604 vezeték nélküli N-150 access point | 3.3.3 vagy újabb verzió | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP320 |
| Kétsávos WNDAP350 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNAP350 |
| Kétsávos WNDAP360 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNDAP360 |
| Kétsávos WNDAP660 ProSAFE vezeték nélküli N access point | 3.5.5.0 vagy újabb verzió | support.netgear.com/product/WNDAP660 |
A táblázatban felsorolt verziók kiküszöbölik a biztonsági hibákat, és a parancssorok terjesztésének megakadályozását célzó intézkedéseket tartalmaznak. A parancssorok terjesztésével a támadók anélkül képesek parancsokat futtatni az eszközön, hogy ismernék annak felhasználónevét és jelszavát. A parancssorok terjesztésének lehetősége a táblázatban felsorolt verzióknál korábbiak használata, illetve a frissítés elmulasztása esetén továbbra is fennáll. A NETGEAR nem felelős semmilyen, a firmware jelen tájékoztatásban foglalt frissítésével elkerülhető következményért.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.