Enterprise AV Home WiFi Mobile Wifi Support

У компании NETGEAR имеется информация о проблеме в системе безопасности, из-за которой веб-страницы, не прошедшие аутентификацию, могут передавать команды из поля ввода в интерфейс командной строки. Удаленный взломщик может потенциально вводить произвольные команды, которые затем выполняются системой.

Этой уязвимости программного обеспечения подвержены только следующие устройства NETGEAR:

  • Беспроводная точка доступа WN604 N-150
  • Беспроводная точка доступа WN802Tv2 стандарта N
  • Беспроводная точка доступа WNAP210v2 ProSAFE стандарта N
  • Беспроводная точка доступа WNAP320 ProSAFE стандарта N
  • Двухдиапазонная беспроводная точка доступа WNDAP350 ProSAFE стандарта N
  • Двухдиапазонная беспроводная точка доступа WNDAP360 ProSAFE стандарта N
  • Двухдиапазонная беспроводная точка доступа WNDAP660 ProSAFE стандарта N

Компания NETGEAR настоятельно рекомендует для предотвращения этой проблемы обновить микрокод устройства до последней версии.

Новейшая версия микрокода доступна по следующим ссылкам:

 Модель точки доступа:  Микрокод:  Ссылка:
 Беспроводная точка доступа WN604 N-150  версия 3.3.3 или более поздняя support.netgear.com/product/WN604
 Беспроводная точка доступа WNAP210v2 ProSAFE стандарта N  версия 3.5.5.0 или более поздняя support.netgear.com/product/WNAP210v2
 Беспроводная точка доступа WNAP320 ProSAFE стандарта N  версия 3.5.5.0 или более поздняя support.netgear.com/product/WNAP320
 Двухдиапазонная беспроводная точка доступа WNDAP350 ProSAFE стандарта N  версия 3.5.5.0 или более поздняя support.netgear.com/product/WNAP350
 Двухдиапазонная беспроводная точка доступа WNDAP360 ProSAFE стандарта N  версия 3.5.5.0 или более поздняя support.netgear.com/product/WNDAP360
 Двухдиапазонная беспроводная точка доступа WNDAP660 ProSAFE стандарта N  версия 3.5.5.0 или более поздняя support.netgear.com/product/WNDAP660

Версии микрокода, указанные в таблице, позволяют решить проблему уязвимости и предотвратить проблему ввода команд. Посредством удаленного ввода команд злоумышленник может запускать команды на устройстве, не указывая имя пользователя и пароль. Угроза удаленного ввода команд сохраняется при использовании более ранней версии (по сравнению с версиями в таблице), а также если микрокод не обновлен до последней версии. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив микрокод, как указано в данном уведомлении.


Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.

Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.

Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear

Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы с системой безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com

Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.

Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются. 

Обновлено:10/17/2025 | Article ID: 30480

Эта статья относится к:

Недавно просмотренные статьи

    Прочитайте эту статью на другом языке:

    Прочитайте эту статью на другом языке:

    Our team is here to help!

    Phone
    Chat
    Email