Spoločnosť NETGEAR bola upozornená na bezpečnostný problém, ktorý neoprávneným webovým stránkam umožňuje preniesť vstupný údaj formulára priamo do rozhrania príkazového riadka. Vzdialený útočník môže potenciálne vkladať ľubovoľné príkazy, ktoré systém následne vykoná.
Ide o softvérové riziko, ktoré sa týka len niektorých zariadení NETGEAR:
- Bezdrôtový prístupový bod WN604 Wireless N-150
- Bezdrôtový prístupový bod WN802Tv2 Wireless-N
- Bezdrôtový prístupový bod WNAP210v2 ProSAFE Wireless-N
- Bezdrôtový prístupový bod WNAP320 ProSAFE Wireless-N
- Dvojpásmový bezdrôtový prístupový bod WNDAP350 ProSAFE Dual Band Wireless-N
- Dvojpásmový bezdrôtový prístupový bod WNDAP360 ProSAFE Dual Band Wireless-N
- Dvojpásmový bezdrôtový prístupový bod WNDAP660 ProSAFE Dual Band Wireless-N
Spoločnosť NETGEAR vám dôrazne odporúča aktualizovať firmvér vo vašom zariadení na najnovšiu verziu, aby ste tomuto problému predišli.
Najnovšiu verziu firmvéru si môžete stiahnuť pomocou týchto prepojení:
| Model prístupového bodu: | Firmvér: | Prepojenie: |
| Bezdrôtový prístupový bod WN604 Wireless N-150 | v3.3.3 alebo novší | support.netgear.com/product/WN604 |
| Bezdrôtový prístupový bod WNAP210v2 ProSAFE Wireless-N | v3.5.5.0 alebo novší | support.netgear.com/product/WNAP210v2 |
| Bezdrôtový prístupový bod WNAP320 ProSAFE Wireless-N | v3.5.5.0 alebo novší | support.netgear.com/product/WNAP320 |
| Dvojpásmový bezdrôtový prístupový bod WNDAP350 ProSAFE Dual Band Wireless-N | v3.5.5.0 alebo novší | support.netgear.com/product/WNAP350 |
| Dvojpásmový bezdrôtový prístupový bod WNDAP360 ProSAFE Dual Band Wireless-N | v3.5.5.0 alebo novší | support.netgear.com/product/WNDAP360 |
| Dvojpásmový bezdrôtový prístupový bod WNDAP660 ProSAFE Dual Band Wireless-N | v3.5.5.0 alebo novší | support.netgear.com/product/WNDAP660 |
Verzie uvedené v tabuľke riešia problémy spojené s daným rizikom a obsahujú opatrenia, ktoré bránia neoprávnenému vkladaniu údajov do príkazového riadka. Vkladaním údajov do príkazového riadka dokáže útočník spúšťať príkazy v zariadení bez toho, aby poznal používateľské meno a heslo. Ak zariadenie prevádzkujete s verziou staršou, než sú verzie uvedené v tabuľke, a firmvér neaktualizujete, riziko neoprávneného vkladania údajov do príkazového riadka bude pretrvávať. Spoločnosť NETGEAR nenesie zodpovednosť za následky, ktorým bolo možné predísť inovovaním firmvéru podľa odporúčaní v tomto oznámení.
Vážime si, že nás upozorňujete na problémy so zabezpečením. Spoločnosť NETGEAR nepretržite monitoruje všetky známe aj neznáme hrozby. Vo veciach produktovej podpory koná spoločnosť NETGEAR už zo zásady radšej preventívne než neskoro.
Poslaním spoločnosti NETGEAR je byť inovatívnym lídrom v pripájaní sveta k internetu. Aby sme toto poslanie splnili, usilujeme sa získavať a udržiavať si dôveru tých, ktorí na pripojenie používajú produkty od spoločnosti NETGEAR.
Ak chcete nahlásiť bezpečnostné riziko, navštívte lokalitu https://bugcrowd.com/netgear.
Ak ste zákazníkom spoločnosti NETGEAR a máte obavy týkajúce sa bezpečnosti, môžete sa obrátiť na podporu pre zákazníkov spoločnosti NETGEAR prostredníctvom techsupport.security@netgear.com.
Všetky ostatné záležitosti nájdete na lokalite http://www.netgear.com/about/security/.
E-mailová adresa security@netgear.com už naďalej neprijíma správy a nie je aktívne monitorovaná.