Onderneming AV WiFi voor thuis Mobiele wifi Ondersteuning

Dit beveiligingsadvies geeft een oplossing voor het volgende CVE-beveiligingslek: CVE-2017-6862.

NETGEAR is zich bewust van een beveiligingsprobleem waardoor een externe aanvaller de verificatie kan omzeilen en op sommige routermodellen opdrachten uitvoeren. Dit beveiligingslek treedt op wanneer een aanvaller een bufferoverflow gebruikt om de webbeheerinterface van de router te bereiken en zonder verificatie opdrachten uitvoert.

Dit beveiligingslek kan alleen worden gebruikt wanneer een externe aanvaller toegang heeft tot het interne netwerk of als extern beheer is ingeschakeld op de router. Extern beheer staat standaard uitgeschakeld; gebruikers kunnen extern beheer inschakelen via geavanceerde instellingen.

Dit beveiligingslek treft de volgende producten:

  • WNR2000v3
  • WNR2000v4
  • WNR2000v5
  • R2000

NETGEAR heeft firmware-updates uitgegeven, waarmee de kwetsbaarheid van uitvoering van niet-geverifieerde externe code voor alle betrokken producten wordt opgelost.

NETGEAR raadt het alle gebruikers ten zeerste aan de firmware-update waarmee dit beveiligingslek voor uw product wordt opgelost zo spoedig mogelijk te downloaden.

Download de nieuwste firmware voor uw NETGEAR-product:

  1. Ga naar NETGEAR Download Center.
  2. Onder Zoeken naar schakelt u het selectievakje naast Firmware/Software in.
  3. Voer in het vak Zoeken uw modelnummer in en klik op het vergrootglas.
  4. Selecteer uw taal in het vervolgkeuzemenu.
    Als u geen vervolgkeuzemenu ziet, verifieer dan of u uw modelnummer correct hebt ingevoerd of gebruik de detailweergave van het product om uw model te zoeken.
  5. Klik op Opmerkingen bij de release onder de meest recente firmwareversie, die het meest bovenaan de lijst staat.

Zorg ervoor dat u de opmerkingen bij de release voor een firmwareversie bekijkt en niet die van een softwareprogramma of app. De titel van de pagina Opmerkingen bij de release begint altijd met de woorden "Firmwareversie".

  1. Volg de instructies in de opmerkingen bij de release om de nieuwe firmware te downloaden en te installeren.

Als u uw firmware niet bijwerkt, blijft de kans bestaan dat iemand niet-geverifieerde externe code kan uitvoeren. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door de firmware bij te werken zoals aanbevolen in deze kennisgeving.

Dit beveiligingslek werd bij NETGEAR gemeld door Maxime Peterlin van ON-X.


Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.

Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.

Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden. 

Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com

Ga voor alle andere vragen naar http://www.netgear.com/about/security/.

Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt. 

Laatst bijgewerkt:07/07/2025 | Artikel-ID: 000038542

Onlangs bekeken artikelen

    Lees dit artikel in een andere taal:

    Lees dit artikel in een andere taal:

    Ons team staat klaar om u te helpen!

    Telefoon
    Chat
    E-mail