Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR er klar over en utdatert versjon av PHP (Hypertext Preprocessor), versjon 5.2.3, som finnes i fastvaren til enkelte trådløse ProSAFE-tilgangspunkt. Den utdaterte versjonen av PHP er sårbar for flere typer utnyttelse, inkludert bufferoverløp, nekting av tjenesteangrep, omgåelse av godkjenning, SQL-innsetting og ekstern kodebruk. Flere av disse sårbarhetene kan utnyttes av klienter som har tilgang til tilgangspunktet, eller personer som har tilgang til det lokale nettverket (LAN) som tilgangspunktet er koblet til, enten lokalt eller eksternt. 

Sikkerhetsproblemene påvirker følgende produkter:

  • WNDAP660, fastvareversjon 3.5.23.0 og eldre
  • WNDAP360, fastvareversjon 3.5.23.0 og eldre
  • WNDAP350, fastvareversjon 3.5.23.0 og eldre
  • WNAP320, fastvareversjon 3.5.23.0 og eldre
  • WNAP210v2, fastvareversjon 3.5.23.0 og eldre
  • WNDAP620, fastvareversjon 2.0.15 og eldre
  • WND930, fastvareversjon 2.0.16 og eldre
  • WAC120, fastvareversjon 2.0.9 og eldre

Fastvareoppdateringer som inkluderer PHP-versjonen 5.6.27, er nå tilgjengelige for alle berørte produkter. NETGEAR anbefaler at alle berørte brukere laster ned fastvareoppdateringen for produktet sitt så snart som mulig.

Slik laster du ned fastvareversjonen som reparerer sikkerhetsproblemet med utdatert PHP-versjon:

  1. Gå til NETGEAR Support.
  2. Begynn å skrive modellnummeret i søkeboksen, og velg deretter modellen fra rullegardinmenyen så snart den vises.
    Hvis du ikke ser rullegardinmenyen, må du kontrollere at du har angitt modellnummeret riktig, eller velge en produktkategori for å søke etter produktmodellen din.
  3. Klikk på Nedlastinger.
  4. Under Gjeldende versjoner velger du den nedlastingen som begynner med Fastvareversjon.
  5. Les produktmerknadene:
    • Hvis du ser en Produktmerknader-kobling, klikker du på den.
    • Hvis du ikke ser en Produktmerknader-kobling, klikker du på Last ned for å åpne siden med produktmerknader.
  6. Last ned og installer den nye fastvaren i henhold til instruksjonene i produktmerknadene.

Muligheten for å utnytte flere PHP-sikkerhetsproblemer vil fremdeles være gjeldende hvis du ikke oppdaterer fastvaren. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å oppdatere fastvaren som anbefalt i denne meldingen.


Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.

NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.

Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear

Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com

For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.

Last Updated:07/07/2025 | Article ID: 000038643

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email