NETGEAR è consapevole di un problema di sicurezza che consente a pagine Web non autorizzate di passare dall'input diretto all'interfaccia della riga di comando. Un utente remoto malintenzionato può potenzialmente inviare comandi arbitrari che vengono poi eseguiti dal sistema.
Si tratta di una vulnerabilità del sistema che interessa solo alcuni dispositivi NETGEAR:
- Access Point wireless N-150 WN604
- Access Point wireless-N WN802Tv2
- Access Point wireless-N ProSAFE WNAP210v2
- Access Point wireless-N ProSAFE WNAP320
- Access Point wireless-N ProSAFE Dual Band WNDAP350
- Access Point wireless-N ProSAFE Dual Band WNDAP360
- Access Point wireless-N ProSAFE Dual Band WNDAP660
NETGEAR consiglia vivamente di effettuare l'aggiornamento alla versione più recente del firmware sul proprio dispositivo per evitare tale problema.
È possibile scaricare la versione più recente del software tramite i link seguenti:
| Modello Access Point: | Versione firmware: | Link: |
| Access Point wireless N-150 WN604 | v3.3.3 o successiva | support.netgear.com/product/WN604 |
| Access Point wireless-N ProSAFE WNAP210v2 | v3.5.5.0 o successiva | support.netgear.com/product/WNAP210v2 |
| Access Point wireless-N ProSAFE WNAP320 | v3.5.5.0 o successiva | support.netgear.com/product/WNAP320 |
| Access Point wireless-N ProSAFE Dual Band WNDAP350 | v3.5.5.0 o successiva | support.netgear.com/product/WNAP350 |
| Access Point wireless-N ProSAFE Dual Band WNDAP360 | v3.5.5.0 o successiva | support.netgear.com/product/WNDAP360 |
| Access Point wireless-N ProSAFE Dual Band WNDAP660 | v3.5.5.0 o successiva | support.netgear.com/product/WNDAP660 |
Le versioni elencate nella tabella risolvono i problemi di vulnerabilità e contengono misure per prevenire l'immissione nella riga di comando. Utilizzando l'immissione nella riga di comando, un utente malintenzionato è in grado di eseguire comandi sul dispositivo senza conoscere nome utente e password. Il rischio di potenziale immissione nella riga di comando persiste se si utilizzano versioni precedenti rispetto a quelle elencate nella tabella e se non si effettuano i relativi aggiornamenti. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate aggiornando il firmware come suggerito in questa notifica.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.