NETGEAR a connaissance du problème de sécurité relatif à la fonctionnalité WPS (Wireless Protected Setup). La façon dont les informations transitent par le routeur et le client peut compromettre la sécurité de la phrase d’authentification et du code PIN WPS.
Cette vulnérabilité logicielle n’affecte que certains appareils NETGEAR équipés des versions de micrologiciel (firmware) suivantes :
- Point d'accès Wifi N-150 WN604
- Point d'accès Wifi N ProSAFE WNAP210v2
- Point d'accès Wifi N ProSAFE WNAP320
- Point d'accès Wifi N Dual Band ProSAFE WNDAP350
- Point d'accès Wifi N Dual Band ProSAFE WNDAP360
- Point d'accès Wifi N Dual Band haute puissance pour l'extérieur WND930
NETGEAR vous recommande fortement de mettre à jour le micrologiciel (firmware) de votre appareil vers la dernière version pour éviter ce problème.
Cliquez sur les liens suivants pour télécharger la dernière version du micrologiciel (firmware) :
| Modèle du point d'accès : | Version du micrologiciel (firmware) : | Lien : |
| Point d'accès Wifi N-150 WN604 | v3.3.3 ou version ultérieure | support.netgear.com/product/WN604 |
| Point d'accès Wifi N ProSAFE WNAP210v2 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNAP210v2 |
| Point d'accès Wifi N ProSAFE WNAP320 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNAP320 |
| Point d'accès Wifi N Dual Band ProSAFE WNDAP350 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNAP350 |
| Point d'accès Wifi N Dual Band ProSAFE WNDAP360 | v3.5.5.0 ou une version ultérieure | support.netgear.com/product/WNDAP360 |
| Point d'accès Wifi N Dual Band pour l'extérieur WNDAP930 | v2.0.11 ou version ultérieure | support.netgear.com/product/WND930 |
Les versions indiquées dans le tableau corrigent les problèmes de vulnérabilité et comportent des mesures afin d'éviter l'exposition du code PIN WPS. Le code PIN WPS est révélé lors du téléchargement de certains fichiers. La sécurité du code PIN WPS reste vulnérable si vous utilisez une version antérieure à celles indiquées dans le tableau et que vous ne mettez pas à jour le micrologiciel (firmware). L'accès au réseau Wifi peut être compromis si le code PIN WPS est connu. NETGEAR ne peut être tenu pour responsable des conséquences qui auraient pu être évitées par la mise à niveau du micrologiciel (firmware) recommandée par cette notification.
Nous apprécions fortement que vous nous fassiez part d’éventuelles failles en matière de sécurité. NETGEAR surveille constamment les menaces connues et inconnues. En matière de support produit, notre objectif est d'anticiper autant que possible les problèmes de sécurité et nous prenons très au sérieux la fiabilité de nos produits et la sécurité de nos utilisateurs.
En tant que leader de l'innovation, NETGEAR a pour mission de connecter le monde à Internet. Pour accomplir cette mission, nous déployons tous nos efforts afin de gagner et de conserver la confiance de ceux qui utilisent les équipements NETGEAR.
Pour signaler une faille de sécurité, consultez le site https://bugcrowd.com/netgear.
Si vous êtes client NETGEAR et que vous rencontrez un problème lié à la sécurité, vous pouvez contacter l'assistance NETGEAR sur le site techsupport.security@netgear.com.
Pour tous les autres problèmes, consultez le site http://www.netgear.com/about/security/.
L'adresse e-mail security@netgear.com n'accepte plus les messages et n'est plus surveillée activement.