Enterprise AV Home WiFi Mobile Wifi Support

Spoločnosť NETGEAR bola upozornená na bezpečnostný problém, ktorý neoprávneným webovým stránkam umožňuje preniesť vstupný údaj formulára priamo do rozhrania príkazového riadka. Vzdialený útočník môže potenciálne vkladať ľubovoľné príkazy, ktoré systém následne vykoná.

Ide o softvérové riziko, ktoré sa týka len niektorých zariadení NETGEAR:

  • Bezdrôtový prístupový bod WN604 Wireless N-150
  • Bezdrôtový prístupový bod WN802Tv2 Wireless-N
  • Bezdrôtový prístupový bod WNAP210v2 ProSAFE Wireless-N
  • Bezdrôtový prístupový bod WNAP320 ProSAFE Wireless-N
  • Dvojpásmový bezdrôtový prístupový bod WNDAP350 ProSAFE Dual Band Wireless-N
  • Dvojpásmový bezdrôtový prístupový bod WNDAP360 ProSAFE Dual Band Wireless-N
  • Dvojpásmový bezdrôtový prístupový bod WNDAP660 ProSAFE Dual Band Wireless-N

Spoločnosť NETGEAR vám dôrazne odporúča aktualizovať firmvér vo vašom zariadení na najnovšiu verziu, aby ste tomuto problému predišli.

Najnovšiu verziu firmvéru si môžete stiahnuť pomocou týchto prepojení:

 Model prístupového bodu:  Firmvér:  Prepojenie:
 Bezdrôtový prístupový bod WN604 Wireless N-150  v3.3.3 alebo novší support.netgear.com/product/WN604
 Bezdrôtový prístupový bod WNAP210v2 ProSAFE Wireless-N  v3.5.5.0 alebo novší support.netgear.com/product/WNAP210v2
 Bezdrôtový prístupový bod WNAP320 ProSAFE Wireless-N  v3.5.5.0 alebo novší support.netgear.com/product/WNAP320
 Dvojpásmový bezdrôtový prístupový bod WNDAP350 ProSAFE Dual Band Wireless-N  v3.5.5.0 alebo novší support.netgear.com/product/WNAP350
 Dvojpásmový bezdrôtový prístupový bod WNDAP360 ProSAFE Dual Band Wireless-N  v3.5.5.0 alebo novší support.netgear.com/product/WNDAP360
 Dvojpásmový bezdrôtový prístupový bod WNDAP660 ProSAFE Dual Band Wireless-N  v3.5.5.0 alebo novší support.netgear.com/product/WNDAP660

Verzie uvedené v tabuľke riešia problémy spojené s daným rizikom a obsahujú opatrenia, ktoré bránia neoprávnenému vkladaniu údajov do príkazového riadka. Vkladaním údajov do príkazového riadka dokáže útočník spúšťať príkazy v zariadení bez toho, aby poznal používateľské meno a heslo. Ak zariadenie prevádzkujete s verziou staršou, než sú verzie uvedené v tabuľke, a firmvér neaktualizujete, riziko neoprávneného vkladania údajov do príkazového riadka bude pretrvávať. Spoločnosť NETGEAR nenesie zodpovednosť za následky, ktorým bolo možné predísť inovovaním firmvéru podľa odporúčaní v tomto oznámení.


Vážime si, že nás upozorňujete na problémy so zabezpečením. Spoločnosť NETGEAR nepretržite monitoruje všetky známe aj neznáme hrozby. Vo veciach produktovej podpory koná spoločnosť NETGEAR už zo zásady radšej preventívne než neskoro.

Poslaním spoločnosti NETGEAR je byť inovatívnym lídrom v pripájaní sveta k internetu. Aby sme toto poslanie splnili, usilujeme sa získavať a udržiavať si dôveru tých, ktorí na pripojenie používajú produkty od spoločnosti NETGEAR.

Ak chcete nahlásiť bezpečnostné riziko, navštívte lokalitu https://bugcrowd.com/netgear

Ak ste zákazníkom spoločnosti NETGEAR a máte obavy týkajúce sa bezpečnosti, môžete sa obrátiť na podporu pre zákazníkov spoločnosti NETGEAR prostredníctvom techsupport.security@netgear.com

Všetky ostatné záležitosti nájdete na lokalite http://www.netgear.com/about/security/.

E-mailová adresa security@netgear.com už naďalej neprijíma správy a nie je aktívne monitorovaná. 

Last Updated:10/17/2025 | Article ID: 30480

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email