Onderneming AV WiFi voor thuis Mobiele wifi Ondersteuning

NETGEAR is op de hoogte van twee aan elkaar verwante beveiligingsproblemen waardoor een lokale aanvaller opdrachten uit kan voeren op een draadloos access point en lees- en schrijfrechten voor het bestandssysteem van de access point kan verkrijgen. Deze beveiligingslekken treden op wanneer een aanvaller opdrachten injecteert met behulp van twee onveilige PHP-formulieren. Aanvraagvervalsing op meerdere sites (Cross-Site Request Forgery, CSRF) en cross-site scripting (XSS) kan worden gebruikt om dezelfde beveiligingslekken op afstand te misbruiken.

Deze beveiligingslekken treffen de volgende producten:

  • WN604 firmwareversie 3.3.3 en eerder
  • WNAP210v2 firmwareversie 3.5.20.0 en eerder
  • WNAP320 firmwareversie 3.5.20.0 en eerder
  • WNDAP350 firmwareversie 3.5.20.0 en eerder
  • WNDAP360 firmwareversie 3.5.20.0 en eerder
  • WNDAP620 firmwareversie 2.0.11 en eerder
  • WNDAP660 firmwareversie 3.5.20.0 en eerder
  • WND930 firmwareversie 2.0.11 en eerder
  • WAC120 firmwareversie 2.0.7 en eerder

Er zijn firmwarefixes beschikbaar voor alle producten. NETGEAR raadt alle gebruikers ten zeerste aan om te upgraden naar de nieuwste firmwareversie, waarin de beveiligingslekken voor opdracht-injectie en bestandssysteemcorruptie zijn gerepareerd en de PHP-formulierinvoer correct wordt gecontroleerd.

Zo downloadt u de firmwareupdate om PHP-beveiligingslekken te repareren:

  1. Ga naar NETGEAR Download Center.
  2. Onder Zoeken naar schakelt u het selectievakje naast Firmware/Software in.
  3. Voer in het vak Zoeken uw modelnummer in en klik op het vergrootglas.
  4. Selecteer uw taal in het vervolgkeuzemenu.
    Als u geen vervolgkeuzemenu ziet, verifieer dan of u uw modelnummer correct hebt ingevoerd of gebruik de detailweergave van het product om uw model te zoeken.
  5. Klik op de meest recente firmwareversie, die het meest bovenaan de lijst staat.
    De firmwaredownload begint zodra u een bestemming hebt geselecteerd om naar te downloaden.
  6. (Optioneel) Als u de opmerkingen voor deze versie van de firmware wilt bekijken, klikt u op Opmerkingen bij de release.
  7. Pak de nieuwe firmware uit in een gemakkelijk te vinden locatie, zoals uw bureaublad.
  8. Installeer de nieuwe firmware volgens de instructies in de gebruikershandleiding van uw product, die beschikbaar is in Documentatie in het Download Center.

Als u uw firmware niet bijwerkt, blijft de kans bestaan dat iemand externe toegang krijgt, het bestandssysteem corrupt kan maken en opdrachten kan uitvoeren. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door de firmware bij te werken zoals aanbevolen in deze kennisgeving.


Wij stellen het zeer op prijs als u ons een beveiligingsprobleem meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.

Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.

Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden. 

Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com

Ga voor alle andere vragen naar http://www.netgear.com/about/security/.

Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt. 

Laatst bijgewerkt:10/17/2025 | Artikel-ID: 000037827

Dit artikel is van toepassing op:

Onlangs bekeken artikelen

    Lees dit artikel in een andere taal:

    Lees dit artikel in een andere taal:

    Ons team staat klaar om u te helpen!

    Telefoon
    Chat
    E-mail