Advies-id: NETGEAR-PVA-2015-001
CVE: nog niet beschikbaar (MITRE geïnformeerd)
Datum rapport bijgewerkt: 24-03-2015
Status: in behandeling
Revisie: 2
Overzicht
Een beveiligingsonderzoeker ontdekte een beveiligingslek in verscheidene draadloze routers van NETGEAR. Dit beveiligingslek treedt op wanneer het extern beheer is ingeschakeld.
Bij levering is op alle NETGEAR-routers extern beheer standaard uitgeschakeld. Door dit beveiligingslek kan door het verzenden van een aanvraag waarvoor geen verificatie is vereist mogelijk informatie van het apparaat worden verkregen. De gegevens die kunnen worden blootgesteld, zijn onder meer het beheerderswachtwoord, serienummer van het apparaat, draadloos-netwerkgegevens zoals het wachtwoord en gegevens over verbonden clients. Wilt u meer informatie over dit beveiligingslek, kijk dan op http://seclists.org/fulldisclosure/2015/Feb/56
Betrokken producten
- AC1450
- C6300
- D500
- D1500
- D3600
- D6000
- D6100
- D6200
- D6200B
- D6300B
- D6300
- DGN1000v3
- DGN2200v1
- DGN2200v3
- DGN2200v4
- DGN2200Bv3
- DGN2200Bv4
- DGND3700v1
- DGND3700v2
- DGND3700Bv2
- JNR1010v1
- JNR1010v2
- JNR3300
- JR6100
- JR6150
- JWNR2000v5
- R2000
- R6050
- R6100
- R6200
- R6200v2
- R6220
- R6250
- R6300
- R6300v2
- R6700
- R7000
- R7900
- R7500
- R8000
- WGR614v10
- WNR1000v2
- WNR1000v3
- WNR1000v4
- WNR2000v3
- WNR2000v4
- WNR2000v5
- WNR2200
- WNR2500
- WNR3500Lv2
- WNDR3400v2
- WNDR3400v3
- WNDR3700v3
- WNDR3700v4
- WNDR3700v5
- WNDR4300
- WNDR4300v2
- WNDR4500v1
- WNDR4500v2
- WNDR4500v3
Aanbevelingen:
- Zorg ervoor dat u deze instellingen hebt ingeschakeld:
- Uw WiFi-beveiliging is INGESCHAKELD om te voorkomen dat onbevoegde apparaten verbinding maken met uw netwerk. Deze functie is standaard INGESCHAKELD op onze routers en gateways.
- Extern beheer is UITGESCHAKELD om te voorkomen dat onbevoegde apparaten toegang hebben tot uw netwerk vanaf het WAN. Deze functie staat standaard UITGESCHAKELD.
- Kijk of u een emailbericht van NETGEAR hebt ontvangen met meer informatie over de beschikbaarheid van nieuwe firmware waardoor dit probleem wordt opgelost. Als u uw apparaat nog niet hebt geregistreerd om berichten te ontvangen, kunt u dat doen op https://my.netgear.com/registration/login.aspx
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.