Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR cunoaşte problema de securitate care permite paginilor web neautentificate să trimită intrarea formularului direct la interfața cu linia de comandă. Un atacator aflat la distanţă poate să insereze comenzi arbitrare, care sunt apoi executate de sistem.

Aceasta este o vulnerabilitate software care afectează numai anumite dispozitive NETGEAR:

  • Punct de acces Wireless N-150 WN604
  • Punct de acces Wireless-N WN802Tv2
  • Punct de acces Wireless-N WNAP210v2 ProSAFE
  • Punct de acces Wireless-N WNAP320 ProSAFE
  • Punct de acces Wireless-N cu bandă duală WNDAP350 ProSAFE
  • Punct de acces Wireless-N cu bandă duală WNDAP360 ProSAFE
  • Punct de acces Wireless-N cu bandă duală WNDAP660 ProSAFE

NETGEAR vă recomandă să actualizaţi firmware-ul de pe dispozitivul dvs. cu cea mai nouă versiune pentru a preveni problema.

Puteţi descărca ultima versiune de firmware utilizând următoarele link-uri:

 Model Punct de acces:  Firmware:  Link:
 Punct de acces Wireless N-150 WN604  v3.3.3 sau versiuni mai noi support.netgear.com/product/WN604
 Punct de acces Wireless-N WNAP210v2 ProSAFE  v3.5.5.0 sau versiuni mai noi support.netgear.com/product/WNAP210v2
 Punct de acces Wireless-N WNAP320 ProSAFE  v3.5.5.0 sau versiuni mai noi support.netgear.com/product/WNAP320
 Punct de acces Wireless-N cu bandă duală WNDAP350 ProSAFE  v3.5.5.0 sau versiuni mai noi support.netgear.com/product/WNAP350
 Punct de acces Wireless-N cu bandă duală WNDAP360 ProSAFE  v3.5.5.0 sau versiuni mai noi support.netgear.com/product/WNDAP360
 Punct de acces Wireless-N cu bandă duală WNDAP660 ProSAFE  v3.5.5.0 sau versiuni mai noi support.netgear.com/product/WNDAP660

Versiunile enumerare în tabel sunt destinate problemelor de vulnerabilitate şi conţin măsuri pentru prevenirea injecţiei liniei de comandă. Prin utilizarea injecţiei unei linii de comandă, un atacator poate executa comenzi pe dispozitiv, fără să cunoască numele de utilizator şi parola. Potenţialul pentru injecţia linie de comandă rămâne în cazul în care utilizaţi o versiune mai veche decât cele enumerate în tabel şi nu actualizaţi firmware-ul. NETGEAR nu este responsabilă pentru nicio consecinţă care s-ar fi putut evita prin efectuarea operaţiei de upgrade al firmware-ului indicată în prezenta notificare.


Apreciem şi acordăm o mare importanţă faptului că au fost aduse în atenţia noastră probleme de securitate. NETGEAR monitorizează constant ameninţările cunoscute şi necunoscute. Este fundamental pentru asistenţa pentru produs de la NETGEAR să se prevină decât să se acţioneze în mod reactiv asupra problemelor de securitate emergente.

Scopul NETGEAR este acela de a fi liderul inovator în conectarea lumii cu internetul. Pentru a atinge acest scop, ne străduim să câştigăm şi să menţinem încrederea celor care folosesc produse NETGEAR pentru conectare.

Pentru a raporta o vulnerabilitate de securitate, vizitaţi https://bugcrowd.com/netgear

Dacă sunteţi client NETGEAR cu probleme de asistenţă privind securitatea, puteţi contacta serviciul de asistenţă pentru clienţi NETGEAR la techsupport.security@netgear.com

Pentru orice alte probleme, vizitaţi http://www.netgear.com/about/security/.

Adresa de e-mail security@netgear.com nu mai poate primi mesaje şi nu mai este monitorizată activ. 

Last Updated:10/17/2025 | Article ID: 30480

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email