У компании NETGEAR имеется информация о проблеме в системе безопасности, из-за которой веб-страницы, не прошедшие аутентификацию, могут передавать команды из поля ввода в интерфейс командной строки. Удаленный взломщик может потенциально вводить произвольные команды, которые затем выполняются системой.
Этой уязвимости программного обеспечения подвержены только следующие устройства NETGEAR:
- Беспроводная точка доступа WN604 N-150
- Беспроводная точка доступа WN802Tv2 стандарта N
- Беспроводная точка доступа WNAP210v2 ProSAFE стандарта N
- Беспроводная точка доступа WNAP320 ProSAFE стандарта N
- Двухдиапазонная беспроводная точка доступа WNDAP350 ProSAFE стандарта N
- Двухдиапазонная беспроводная точка доступа WNDAP360 ProSAFE стандарта N
- Двухдиапазонная беспроводная точка доступа WNDAP660 ProSAFE стандарта N
Компания NETGEAR настоятельно рекомендует для предотвращения этой проблемы обновить микрокод устройства до последней версии.
Новейшая версия микрокода доступна по следующим ссылкам:
| Модель точки доступа: | Микрокод: | Ссылка: |
| Беспроводная точка доступа WN604 N-150 | версия 3.3.3 или более поздняя | support.netgear.com/product/WN604 |
| Беспроводная точка доступа WNAP210v2 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNAP210v2 |
| Беспроводная точка доступа WNAP320 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNAP320 |
| Двухдиапазонная беспроводная точка доступа WNDAP350 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNAP350 |
| Двухдиапазонная беспроводная точка доступа WNDAP360 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNDAP360 |
| Двухдиапазонная беспроводная точка доступа WNDAP660 ProSAFE стандарта N | версия 3.5.5.0 или более поздняя | support.netgear.com/product/WNDAP660 |
Версии микрокода, указанные в таблице, позволяют решить проблему уязвимости и предотвратить проблему ввода команд. Посредством удаленного ввода команд злоумышленник может запускать команды на устройстве, не указывая имя пользователя и пароль. Угроза удаленного ввода команд сохраняется при использовании более ранней версии (по сравнению с версиями в таблице), а также если микрокод не обновлен до последней версии. Компания NETGEAR не несет ответственности за любые последствия, которых можно было бы избежать, обновив микрокод, как указано в данном уведомлении.
Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы с системой безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.
Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются.