A NETGEAR tem conhecimento do problema de segurança que permite que páginas Web não autenticadas passem diretamente da introdução para a interface da linha de comandos. Um intruso remoto pode, potencialmente, injetar comandos arbitrários, que são depois executados pelo sistema.
Esta é uma vulnerabilidade de software que afeta apenas determinados dispositivos NETGEAR:
- Ponto de acesso WN604 Wireless N-150
- Ponto de acesso WN802Tv2 Wireless-N
- Ponto de acesso WNAP210v2 ProSAFE Wireless-N
- Ponto de acesso WNAP320 ProSAFE Wireless-N
- Ponto de acesso WNDAP350 ProSAFE Dual Band Wireless-N
- Ponto de acesso WNDAP360 ProSAFE Dual Band Wireless-N
- Ponto de acesso WNDAP660 ProSAFE Dual Band Wireless-N
A NETGEAR recomenda vivamente a atualização do firmware do seu dispositivo para a versão mais recente de forma a evitar este problema.
Pode transferir a versão mais recente do firmware através das seguintes ligações:
| Modelo do ponto de acesso: | Firmware: | Ligação: |
| Ponto de acesso WN604 Wireless N-150 | v3.3.3 ou superior | support.netgear.com/product/WN604 |
| Ponto de acesso WNAP210v2 ProSAFE Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP210v2 |
| Ponto de acesso WNAP320 ProSAFE Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP320 |
| Ponto de acesso WNDAP350 ProSAFE Dual Band Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNAP350 |
| Ponto de acesso WNDAP360 ProSAFE Dual Band Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNDAP360 |
| Ponto de acesso WNDAP660 ProSAFE Dual Band Wireless-N | v3.5.5.0 ou superior | support.netgear.com/product/WNDAP660 |
As versões que constam na tabela resolvem os problemas de vulnerabilidade e contêm medidas para prevenir a injeção de linhas de comandos. Através da injeção de linhas de comandos, o intruso obtém permissão para executar comandos no dispositivo sem saber o nome de utilizador e a palavra-passe. O risco de injeção de linhas de comandos mantém-se se o dispositivo tiver uma versão inferior às que constam na lista e não proceder à atualização do firmware. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas através da atualização do firmware, conforme indicado nesta notificação.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.