NETGEAR er bekendt med et sikkerhedsproblem, hvor trådløse adgangskoder samt administratorbrugernavne og -adgangskoder kan afsløres via SNMP.
Dette er en sårbarhed i softwaren, der kun berører visse NETGEAR-enheder:
- WNAP320 ProSAFE trådløst N-adgangspunkt
- WNDAP350 ProSAFE® Dual Band trådløst N-adgangspunkt
- WNDAP360 ProSAFE® Dual Band trådløst N-adgangspunkt
NETGEAR anbefaler på det kraftigste, at du opdaterer firmwaren på din enhed med den nyeste version for at undgå problemet.
Du kan hente den nyeste firmwareversion ved at følge følgende links:
| Adgangspunktmodel: | Firmwareversion: | Link: |
| WNAP320 ProSAFE trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE® Dual Band trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE® Dual Band trådløst N-adgangspunkt | v3.5.5.0 eller nyere | support.netgear.com/product/WNDAP360 |
De versioner, der er anført i tabellen, løser sikkerhedsproblemet og indeholder foranstaltninger til at forhindre afsløring af trådløse adgangskoder samt administratorbrugernavne og -adgangskoder. Sikkerheden af de trådløse adgangskoder samt administratorbrugernavne og -adgangskoder forbliver kompromitteret, hvis der bruges en lavere version end dem, der står i tabellen, og firmwaren ikke opdateres. Adgangen til det trådløse netværk kan blive kompromitteret, hvis den trådløse adgangskode er kendt. Funktionaliteten af det trådløse netværk kan blive kompromitteret, hvis administratorbrugernavnene og -adgangskoderne er kendt. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis firmwaren var blevet opgraderet som anført i denne meddelelse.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.