Enterprise AV Home WiFi Mobile Wifi Support

NETGEAR känner till att det finns två relaterade säkerhetsproblem som gör att en angripare kan verkställa kommandon på en trådlös accesspunkt och få skriv- och läsbehörighet till filsystemet på accesspunkten. De här sårbarheterna uppstår när en angripare matar in kommandon via en av två sorters osäkra PHP. CSRF (Cross-site request forgery) och XSS (Cross-Site Scripting) kan användas för att utnyttja samma sårbarheter via fjärrstyrning.

De här sårbarheterna berör följande produkter:

  • WN604 firmware-version 3.3.3 och tidigare
  • WNAP210v2 firmware-version 3.5.20.0 och tidigare
  • WNAP320 firmware-version 3.5.20.0 och tidigare
  • WNDAP350 firmware-version 3.5.20.0 och tidigare
  • WNDAP360 firmware-version 3.5.20.0 och tidigare
  • WNDAP620 firmware-version version 2.0.11 och tidigare
  • WNDAP660 firmware-version 3.5.20.0 och tidigare
  • WND930 firmware-version 2.0.11 och tidigare
  • WAC120 firmware-version 2.0.7 och tidigare

Firmware-korrigeringar finns tillgängliga för alla berörda produkter. NETGEAR rekommenderar starkt att alla användare uppgraderar till den senaste firmware-versionen. Den korrigerar svagheterna mot införda kommandon och skadade filsystem, och den gör att inmatning av PHP valideras på rätt sätt.

Så här laddar du ned firmware-uppdateringen som korrigerar PHP-sårbarheterna:

  1. Gå till NETGEARs nedladdningscenter.
  2. Gå till Sök efter och markera kryssrutan bredvid Firmware/programvara.
  3. Ange modellnumret i sökrutan och klicka på förstoringsglaset.
  4. Välj din modell i listrutan.
    Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller leta rätt på din modell i produktträdstrukturen.
  5. Klicka på den senaste firmware-versionen, den finns högst upp i listan.
    Firmware börjar laddas ned så snart du har valt ett mål för nedladdningen.
  6. (Valfritt) Om du vill visa versionsinformation för den här firmware-versionen klickar du på Versionsinformation.
  7. Packa upp den nya firmware-versionen och lägg den på en lättillgänglig plats, t.ex. på skrivbordet.
  8. Installera den nya firmware-versionen enligt anvisningarna i användarhandboken för produkten, de finns i avsnittet Dokumentation i nedladdningscentret.

Om du inte uppdaterar din firmware kvarstår risken med fjärrhantering, skadade filsystem och verkställande av kommandon. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att uppdatera din firmware i enlighet med rekommendationen i detta meddelande.


Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.

När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.

Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear

Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com

För alla andra frågor kan du besöka http://www.netgear.com/about/security/.

E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre. 

Last Updated:10/17/2025 | Article ID: 000037827

This article applies to:

Recently Viewed Articles

    Read this article in another language:

    Read this article in another language:

    Our team is here to help!

    Phone
    Chat
    Email