Onderneming AV WiFi voor thuis Mobiele wifi Ondersteuning

NETGEAR is zich bewust van een aanvraagvervalsing op meerdere sites (Cross-Site Request Forgery, CSRF) en verificatieomzeiling op sommige routers.

NETGEAR raadt het u ten zeerste aan de nieuwste firmware zo spoedig mogelijk te downloaden. NETGEAR heeft al een firmwareoplossing uitgegeven voor alle betrokken producten.

  • R7300DST met firmwareversies 1.0.0.52 en eerder
  • R8300 met firmwareversies 1.0.2.94 en eerder
  • R8500 met firmwareversies 1.0.2.94 en eerder

Download de nieuwste firmware voor uw NETGEAR-product:

  1. Ga naar NETGEAR-ondersteuning.
  2. Typ uw modelnummer in het zoekveld, selecteer vervolgens uw model uit de keuzelijst zodra deze verschijnt.
    Als u geen vervolgkeuzemenu ziet, verifieer dan of u uw modelnummer correct hebt ingevoerd of selecteer een productcategorie om naar uw productmodel te bladeren.
  3. Klik op Downloads.
  4. Selecteer onder Huidige versies, de download waarvan de titel begint met Firmwareversie.
  5. Klik op Opmerkingen bij de release.
  6. Volg de instructies in de opmerkingen bij de firmwarerelease om de nieuwe firmware te downloaden en te installeren.

NETGEAR raadt het alle klanten aan de best practices voor beveiliging in het volgende Kennisbank-artikel te volgen om zo min mogelijk aan CSRF- en XSS-aanvallen te worden blootgesteld: Hoe kan ik het risico om aan CSRF-, XSRF- of XSS-aanvallen te worden blootgesteld, verminderen?.

 

Disclaimer

De aanvraagvervalsing op meerdere sites (Cross-Site Request Forgery, CSRF) en verificatieomzeiling blijven bestaan als u niet alle aanbevolen stappen voltooit. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door de aanbevelingen in dit advies op te volgen.

 

Dankbetuiging

Onze dank gaat uit naar Martin Rakhmanov van Trustwave voor het melden van dit beveiligingslek.

 

Common Vulnerability Scoring System Vector

CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

 

Contact

Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.

Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.

Ga naar https://bugcrowd.com/netgearom een beveiligingslek te melden. 

Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wil melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com

Ga voor alle andere vragen naar http://www.netgear.com/about/security/

 

Revisiegeschiedenis

2017-08-18: Gepubliceerd advies

Laatst bijgewerkt:07/07/2025 | Artikel-ID: 000045849

Dit artikel is van toepassing op:

Onlangs bekeken artikelen

    Lees dit artikel in een andere taal:

    Lees dit artikel in een andere taal:

    Ons team staat klaar om u te helpen!

    Telefoon
    Chat
    E-mail