NETGEAR känner till att det finns en inaktuell version av PHP (Hypertext Preprocessor), version 5.2.3, som för närvarande finns i firmware på vissa trådlösa ProSAFE-accesspunkter. Den inaktuella versionen av PHP är sårbart för flera säkerhetshot, inklusive buffertspill, DoS-attacker (Denial of Service), kringgående av autentisering, SQL-injektion och fjärrkodning. Flera av dessa sårbarheter utnyttjas av kunder som har samband med accesspunkten eller av individer som har tillgång till det lokala nätverket (LAN) som accesspunkten är ansluten till, antingen lokalt eller på distans.
De här sårbarheterna berör följande produkter:
- WNDAP660, firmware-version 3.5.23.0 och tidigare
- WNDAP360, firmware-version 3.5.23.0 och tidigare
- WNDAP350, firmware-version 3.5.23.0 och tidigare
- WNAP320, firmware-version 3.5.23.0 och tidigare
- WNAP210v2, firmware-version 3.5.23.0 och tidigare
- WNDAP620, firmware-version 2.0.15 och tidigare
- WND930, firmware-version 2.0.16 och tidigare
- WAC120, firmware-version 2.0.9 och tidigare
Firmware-korrigeringar som innehåller PHP version 5.6.27 är för närvarande tillgängliga för alla berörda produkter. NETGEAR rekommenderar starkt att alla berörda användare så snart som möjligt laddar ned firmware-korrigeringen för sin produkt.
Så här laddar du ned firmware-uppdateringen som korrigerar sårbarheten med den inaktuella PHP-versionen:
- Gå till NETGEARs Support.
- Börja skriva ditt modellnummer i sökfältet och välj sedan din modell från listrutan så snart som den dyker upp.
Om du inte ser en listruta kontrollerar du att du angav rätt modellnummer eller välj en produktkategori för att söka efter din produktmodell. - Klicka på Nedladdningar.
- Under Aktuella versioner väljer du nedladdningen vars rubrik börjar med Firmware-version.
- Läs versionsinformationen:
- Om du ser en länk som heter Versionsinformation klickar du på den.
- Om du inte ser en länk som heter Versionsinformation klickar du på Ladda ner för att öppna versionsinformationen.
- Hämta och installera den nya fasta programvaran enligt anvisningarna i informationsbladet.
Om du inte uppdaterar din firmware kvarstår risken att PHP-sårbarheterna utnyttjas. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att uppdatera din firmware i enlighet med rekommendationen i detta meddelande.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.