NETGEAR er bekendt med et sikkerhedsproblem med WPS-funktionen (Wireless Protected Setup). Den metode, der bruges til at overføre oplysninger mellem routeren og klienten, kan forringe sikkerheden af WPS-pinkoden eller adgangskoden.
Dette er en sårbarhed i softwaren, der kun berører visse NETGEAR-enheder, som benytter følgende firmwareversioner:
- WN604 trådløst N-150-adgangspunkt
- WNAP210v2 ProSAFE trådløst N-adgangspunkt
- WNAP320 ProSAFE trådløst N-adgangspunkt
- WNDAP350 ProSAFE® Dual Band trådløst N-adgangspunkt
- WNDAP360 ProSAFE® Dual Band trådløst N-adgangspunkt
- WND930 Outdoor Dual Band trådløst N-adgangspunkt med høj effekt
NETGEAR anbefaler på det kraftigste, at du opdaterer firmwaren på din enhed med den nyeste version for at undgå problemet.
Du kan hente den nyeste firmwareversion ved at følge følgende links:
| Adgangspunktmodel: | Firmwareversion: | Link: |
| WN604 trådløst N-150-adgangspunkt | v3.3.3 eller nyere | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE® Dual Band trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE® Dual Band trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNDAP360 |
| WNDAP930 Outdoor Dual Band trådløst N-adgangspunkt | v2.0.11 eller nyere | support.netgear.com/product/WND930 |
De versioner, der er anført i tabellen, løser sikkerhedsproblemet og indeholder foranstaltninger til at forhindre afsløring af WPS-pinkoden. WPS-pinkoden afsløres ved at downloade visse filer. Sikkerheden af WPS-pinkoden forbliver kompromitteret, hvis der bruges en lavere version end dem, der står i tabellen, og firmwaren ikke opdateres. Adgangen til det trådløse netværk kan blive kompromitteret, hvis WPS-pinkoden er kendt. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis firmwaren var blevet opgraderet som anført i denne meddelelse.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.