NETGEAR känner till det säkerhetsproblem som gör att oautentiserade webbsidor kan skicka formulärsindata direkt till kommandoradsgränssnittet. En fjärransluten angripare kan potentiellt införa godtyckliga kommandon som sedan verkställs av systemet.
Det här är ett programvaruproblem som endast påverkar vissa NETGEAR-enheter:
- WN604 Wireless N-150-accesspunkt
- WN802Tv2 Wireless-N-accesspunkt
- WNAP210v2 ProSAFE Wireless-N-accesspunkt
- WNAP320 ProSAFE Wireless-N-accesspunkt
- WNDAP350 ProSAFE Dual Band Wireless-N-accesspunkt
- WNDAP360 ProSAFE Dual Band Wireless-N-accesspunkt
- WNDAP660 ProSAFE Dual Band Wireless-N-accesspunkt
NETGEAR rekommenderar starkt att du uppdaterar din firmware på din enhet till den senaste versionen för att förhindra att problemet uppstår.
Du kan ladda ned den senaste firmware-versionen med hjälp av följande länkar:
| Accesspunktmodell: | Firmware: | Länk: |
| WN604 Wireless N-150-accesspunkt | v3.3.3 eller senare | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE Wireless-N-accesspunkt | v3.5.5.0 eller senare | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE Wireless-N-accesspunkt | v3.5.5.0 eller senare | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE Dual Band Wireless-N-accesspunkt | v3.5.5.0 eller senare | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE Dual Band Wireless-N-accesspunkt | v3.5.5.0 eller senare | support.netgear.com/product/WNDAP360 |
| WNDAP660 ProSAFE Dual Band Wireless-N-accesspunkt | v3.5.5.0 eller senare | support.netgear.com/product/WNDAP660 |
De versioner som anges i tabellen löser säkerhetsriskerna och innehåller åtgärder för att förhindra kommandoradsinmatning. Med kommandoradsinmatning kan en angripare utföra kommandon på enheten utan att veta användarnamnet och lösenordet. Möjligheten att använda sig av kommandoradsinmatning kvarstår om en lägre version än de som angetts i tabellen används och firmware inte uppdateras. NETGEAR ansvarar inte för eventuella konsekvenser som hade kunnat undvikas genom att uppgradera firmware i enlighet med detta meddelande.
Vi uppskattar att säkerhetsproblemen anmäls till oss. NETGEAR övervakar ständigt både kända och okända hot. För NETGEAR är det viktigt att vara proaktiv istället för reaktiv inför framväxande säkerhetsproblem.
När det gäller att ansluta världen till internet så är NETGEARs mål är att vara den innovativa ledaren. För att uppnå detta mål är vår strävan att få och bibehålla förtroendet hos dem som använder NETGEARs produkter för anslutning.
Om du vill rapportera ett säkerhetsproblem kan du besöka https://bugcrowd.com/netgear.
Om du är en NETGEAR-kund som har en säkerhetsrelaterad supportfråga kan du kontakta NETGEARs kundsupport på techsupport.security@netgear.com.
För alla andra frågor kan du besöka http://www.netgear.com/about/security/.
E-postadressen security@netgear.com tar inte längre emot meddelanden och övervakas inte längre.