Enterprise AV Home WiFi Mobile Wifi Support

A NETGEAR tem conhecimento de uma versão desatualizada do PHP (Pré-processador de hipertexto), a versão 5.2.3, que está presente no firmware de alguns pontos de acesso wireless ProSAFE. A versão desatualizada do PHP é vulnerável a diversas falhas de segurança, incluindo excessos da capacidade da memória, ataques de negação de serviço, autenticação direta, injeção de SQL e execução de código remoto. Muitas destas vulnerabilidades podem ser exploradas por clientes que se associaram ao ponto de acesso ou por indivíduos que têm acesso à rede de área local (LAN) à qual o ponto de acesso está ligado, de forma local ou remota. 

Estas vulnerabilidades afetam os seguintes produtos:

  • WNDAP660, versão de firmware 3.5.23.0 e anterior
  • WNDAP360, versão de firmware 3.5.23.0 e anterior
  • WNDAP350, versão de firmware 3.5.23.0 e anterior
  • WNAP320, versão de firmware 3.5.23.0 e anterior
  • WNAP210v2, versão de firmware 3.5.23.0 e anterior
  • WNDAP620, versão de firmware 2.0.15 e anterior
  • WND930, versão de firmware 2.0.16 e anterior
  • WAC120, versão de firmware 2.0.9 e anterior

As correções do firmware que incluem a versão 5.6.27 de PHP estão atualmente disponíveis para todos os produtos afetados. A NETGEAR recomenda vivamente que todos os utilizadores transfiram a correção de software para o respetivo produto assim que for possível.

Para transferir a atualização de firmware que corrige as vulnerabilidades da versão desatualizada do PHP:

  1. Visite a Assistência NETGEAR.
  2. Comece por introduzir o número do modelo na caixa de pesquisa e, a seguir, selecione o modelo a partir do menu pendente assim que este aparecer.
    Se não vir um menu pendente, certifique-se de que introduziu o número de modelo corretamente, ou selecione uma categoria de produtos para procurar o seu modelo.
  3. Clique em Transferências.
  4. Em Versões atuais, selecione a transferência cujo nome começa com Versão do firmware .
  5. Leia as notas de versão:
    • Se vir uma ligação com Notas de versão, clique nessa ligação.
    • Se não for apresentada uma ligação de Notas de versão, clique em Transferir para abrir a página das notas de versão.
  6. Transfira e instale o novo firmware, seguindo as instruções das notas de versão.

A possibilidade de exploração de múltiplas vulnerabilidades do PHP mantém-se se não atualizar o firmware. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware conforme recomendado nesta notificação.


Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.

A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.

Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear

Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com

Para qualquer outra questão, visite http://www.netgear.com/about/security/.

Last Updated:07/07/2025 | Article ID: 000038643

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email