Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR er klar over to relaterte sikkerhetsproblemer som kan gi en lokal angriper tilgang til å utføre kommandoer på et trådløst tilgangspunkt, i tillegg til lese- og skrivetilgang på tilgangspunktets filsystem. Sikkerhetsproblemene forekommer når en angriper legger inn kommandoer ved hjelp av et av de to usikre PHP-skjemaene. Cross-site request forgery (CSRF) og cross-site scripting (XSS) kan brukes til å utnytte de samme sikkerhetsproblemene eksternt.

Sikkerhetsproblemene påvirker følgende produkter:

  • WN604 fastvareversjon 3.3.3 og eldre
  • WNAP210v2 fastvareversjon 3.5.20.0 og eldre
  • WNAP320 fastvareversjon 3.5.20.0 og eldre
  • WNDAP350 fastvareversjon 3.5.20.0 og eldre
  • WNDAP360 fastvareversjon 3.5.20.0 og eldre
  • WNDAP620 fastvareversjon 2.0.11 og eldre
  • WNDAP660 fastvareversjon 3.5.20.0 og eldre
  • WND930 fastvareversjon 2.0.11 og eldre
  • WAC120 fastvareversjon 2.0.7 og eldre

Fastvareoppdateringer er tilgjengelige for alle de berørte produktene. NETGEAR anbefaler at alle brukere oppdaterer til den nyeste fastvareversjonen som forhindrer kommandoinnsetting og filsystemfeil, og som validerer PHP-informasjon.

Slik laster du ned fastvareversjonen som reparerer PHP-sikkerhetsproblemene:

  1. Gå til NETGEAR Download Center.
  2. Under Søk etter velger du avmerkingsboksen for Fastvare/Programvare.
  3. Skriv inn modellnummeret i søkeboksen, og klikk på forstørrelsesglasset.
  4. Velg modellen din i rullegardinmenyen.
    Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller bruke produktoversikten til å finne modellen.
  5. Klikk på den nyeste fastvareversjonen, som du finner øverst på listen.
    Fastvareversjonen lastes ned så fort du har valgt plassering for nedlastingen.
  6. (Valgfritt) For å se produktmerknadene for denne fastvareversjonen klikker du på Produktmerknader.
  7. Plasser den nye fastvaren på et lett tilgjengelig sted, for eksempel på skrivebordet.
  8. Installer den nye fastvaren i henhold til instruksjonene i produktets brukerhåndbok som er tilgjengelig under Dokumentasjon i Nedlastingssenteret.

Sikkerhetsproblemet med ekstern tilgang, filsystemfeil og kommandoutførelse vil fremdeles være gjeldende hvis du ikke oppdaterer fastvaren. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å oppdatere fastvaren som anbefalt i denne meldingen.


Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.

NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.

Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear

Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com

For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.

E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket. 

Last Updated:10/17/2025 | Article ID: 000037827

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email