NETGEAR este la curent cu existenţa unei versiuni expirate PHP (Hypertext Preprocessor), respectiv versiunea 5.2.3, care este prezentă în firmware-ul aceloraşi puncte de acces wireless ProSAFE. Versiunea expirată de PHP este vulnerabilă la mai multe exploatări de securitate, inclusiv tampoane excendent, refuzul serviciilor din cauza atacurilor, accesul unic prin autentificare, injecţia SQL şi executarea codurilor la distanţă. Mai multe din aceste vulnerabilităţi pot fi exploatate de clienţii asociaţi cu punctul de acces sau de persoanele care au acces la reţeaua locală (LAN) la care este conectat punctul de acces, fie local, fie de la distanţă.
Aceste vulnerabilităţi afectează următoarele produse:
- WNDAP660, versiunea de firmware 3.5.23.0 şi versiunile anterioare
- WNDAP360, versiunea de firmware 3.5.23.0 şi versiunile anterioare
- WNDAP350, versiunea de firmware 3.5.23.0 şi versiunile anterioare
- WNAP320, versiunea de firmware 3.5.23.0 şi versiunile anterioare
- WNAP210v2, versiunea de firmware 3.5.23.0 şi versiunile anterioare
- WNDAP620, versiunea de firmware 2.0.15 şi versiunile anterioare
- WND930, versiunea de firmware 2.0.16 şi versiunile anterioare
- WAC120, versiunea de firmware 2.0.9 şi versiunile anterioare
Corecţiile de firmware care includ versiunea de PHP 5.6.27 sunt momentan disponibile pentru toate produsele afectate. NETGEAR le recomandă tuturor utilizatorilor afectaţi să descarce corecţia de firmware pentru produsul lor cât mai curând.
Pentru a descărca actualizarea de firmware care remediază vulnerabilitatea versiunii expirate de PHP:
- Vizitaţi NETGEAR Support.
- Introduceţi numărul modelului în caseta de căutare, apoi selectaţi modelul din meniul derulant, de îndată ce acesta apare.
Dacă nu vedeţi un meniu derulant, asiguraţi-vă că aţi introdus corect numărul modelului sau selectaţi o categorie de produs pentru a naviga până la modelul produsului dvs. - Clic pe Descărcări.
- Din Versiuni curente, selectaţi descărcarea al cărei titlu începe cu Versiunea de firmware.
- Citiţi notele privind versiunea:
- Dacă vedeţi un link Note privind versiunea, faceţi clic pe acesta.
- Dacă nu vedeţi un link Note privind versiunea, faceţi clic pe Descărcare pentru a deschide pagina cu notele privind versiunea.
- Descărcaţi şi instalaţi firmware-ul nou în conformitate cu instrucţiunile din notele privind versiunea.
Potenţialul pentru exploatarea vulnerabilităţilor multiple PHP se menţine dacă nu vă actualizaţi firmware-ul. NETGEAR nu este responsabilă pentru nicio consecinţă care ar fi putut fi evitată prin actualizarea firmware-ului conform recomandărilor din prezenta notificare.
Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.
Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.
Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear.
Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com.
Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.