Enterprise AV Home WiFi Mobile Wifi Support

У компании NETGEAR имеется информация о наличии устаревшей версии (5.2.3) PHP (препроцессор гипертекста) в микрокоде некоторых моделей беспроводных точек доступа ProSAFE. Устаревшая версия PHP подвержена нескольким уязвимостям, включая переполнение буфера, атаки типа DoS (отказ в обслуживании), обход процедуры аутентификации, внедрение кода SQL и удаленное выполнение кода. Некоторые из этих уязвимостей могут быть использованы клиентами, подключенными к этой точке доступа или пользователями, имеющими доступ к локальной сети (LAN), к которой подключена точка доступа, локально или удаленно. 

Данным уязвимостям подвержены следующие продукты:

  • WNDAP660, версия микрокода 3.5.23.0 и более ранние
  • WNDAP360, версия микрокода 3.5.23.0 и более ранние
  • WNDAP350, версия микрокода 3.5.23.0 и более ранние
  • WNAP320, версия микрокода 3.5.23.0 и более ранние
  • WNAP210v2, версия микрокода 3.5.23.0 и более ранние
  • WNDAP620, версия микрокода 2.0.15 и более ранние
  • WND930, версия микрокода 2.0.16 и более ранние
  • WAC120, версия микрокода 2.0.9 и более ранние

Исправления микрокода с PHP версии 5.6.27 в настоящее время доступны для всех продуктов, подверженных вышеуказанной уязвимости. Компания NETGEAR настоятельно рекомендует всем пользователям устройств, подверженных этой уязвимости, как можно скорее загрузить исправленную версию микрокода для своих продуктов.

Чтобы загрузить обновление микрокода, в котором устранена уязвимость устаревшей версии PHP, выполните следующие действия:

  1. Перейдите на сайт службы технической поддержки NETGEAR.
  2. Начните вводить номер модели в поле поиска, затем выберите вашу модель из раскрывающегося меню.
    Если раскрывающееся меню не отображается, проверьте, что номер модели введен правильно, или выберите категорию продукта для перехода к нужной модели.
  3. Нажмите Загрузки.
  4. В области Текущие версии выберите ссылку для загрузки, начинающуюся со слов Микрокод.
  5. Ознакомьтесь с примечаниями к версии:
    • Если отображается ссылка Примечания к версии, нажмите ее.
    • Если ссылки Примечания к версии нет, нажмите кнопку Загрузить, чтобы открыть страницу примечаний к версии.
  6. Загрузите и установите новый микрокод в соответствии с инструкциями, приведенными в примечаниях к версии.

Риск нескольких уязвимостей PHP будет сохраняться до тех пор, пока вы не обновите версию микрокода. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив серийную версию микрокода в соответствии с рекомендациями в данном уведомлении.


Мы ценим, что вы сообщаете нам о проблемах безопасности в наших продуктах. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб-страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.

Обновлено:07/07/2025 | Article ID: 000038643

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email