Enterprise AV Home WiFi Mobile Wifi Support

Spoločnosť NETGEAR si je vedomá toho, že firmvér niektorých bezdrôtových prístupových bodov ProSAFE používa zastaranú verziu PHP (hypertextový preprocesor) – verziu 5.2.3. Táto zastaraná verzia PHP obsahuje niekoľko bezpečnostných rizík, ktoré možno zneužiť, vrátane pretečenia medzipamäte, útokov DoS, obídenia overenia totožnosti, vloženia SQL a vzdialeného spustenia kódu. Niektoré z týchto chýb môžu zneužiť klienti, ktorí sa priradili k prístupovému bodu alebo jednotlivci s prístupom k lokálnej sieti (LAN), ku ktorej je prístupový bod pripojený lokálne alebo vzdialene. 

Tieto riziká sa týkajú nasledujúcich produktov:

  • WNDAP660, verzie firmvéru 3.5.23.0 a staršie
  • WNDAP360, verzie firmvéru 3.5.23.0 a staršie
  • WNDAP350, verzie firmvéru 3.5.23.0 a staršie
  • WNAP320, verzie firmvéru 3.5.23.0 a staršie
  • WNAP210v2, verzie firmvéru 3.5.23.0 a staršie
  • WNDAP620, verzie firmvéru 2.0.15 a staršie
  • WND930, verzie firmvéru 2.0.16 a staršie
  • WAC120, verzie firmvéru 2.0.9 a staršie

Pre všetky ohrozené produkty sú v súčasnosti k dispozícii opravy firmvéru, ktoré obsahujú verziu PHP 5.6.27. Spoločnosť NETGEAR dôrazne odporúča všetkým používateľom, aby si čo najskôr prevzali opravu svojho firmvéru.

Prevzatie nového vydania firmvéru, ktoré odstráni riziko zastaranej verzie PHP:

  1. Navštívte podporu spoločnosti NETGEAR.
  2. Do okna vyhľadávania začnite písať číslo modelu, potom z rozbaľovacej ponuky vyberte svoj model.
    Ak sa rozbaľovacia ponuka nezobrazí, skontrolujte, či ste zadali správne číslo modelu, alebo vyberte kategóriu produktov a svoj model produktu vyhľadajte.
  3. Kliknite na Súbory na prevzatie.
  4. V časti Aktuálne verzie vyberte súbor, ktorého názov sa začína slovami Verzia firmvéru.
  5. Prečítajte si poznámky k vydaniu:
    • Ak uvidíte odkaz na Poznámky k vydaniu, kliknite naň.
    • Ak odkaz Poznámky k vydaniu nevidíte, kliknite na položku Prevziať a otvorí sa stránka s poznámkami k vydaniu.
  6. Podľa pokynov v poznámkach k vydaniu si prevezmite a nainštalujte novú verziu firmvéru.

V prípade nevykonania aktualizácie firmvéru možnosť zneužitia viacerých rizík PHP stále pretrváva. Spoločnosť NETGEAR nenesie zodpovednosť za následky, ktorým bolo možné predísť aktualizovaním firmvéru podľa odporúčania uvedeného v tomto oznámení.


Vážime si, že nás upozorňujete na problémy so zabezpečením. Spoločnosť NETGEAR nepretržite monitoruje všetky známe aj neznáme hrozby. Vo veciach produktovej podpory koná spoločnosť NETGEAR už zo zásady radšej preventívne než neskoro.

Poslaním spoločnosti NETGEAR je byť inovatívnym lídrom v pripájaní sveta k internetu. Aby sme toto poslanie splnili, usilujeme sa získavať a udržiavať si dôveru tých, ktorí na pripojenie používajú produkty od spoločnosti NETGEAR.

Ak chcete nahlásiť bezpečnostné riziko, navštívte lokalitu https://bugcrowd.com/netgear

Ak ste zákazníkom spoločnosti NETGEAR a máte obavy týkajúce sa bezpečnosti, môžete sa obrátiť na podporu pre zákazníkov spoločnosti NETGEAR na adrese techsupport.security@netgear.com

Všetky ostatné záležitosti nájdete na lokalite http://www.netgear.com/about/security/.

Last Updated:07/07/2025 | Article ID: 000038643

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email