Dit beveiligingsadvies geeft een oplossing voor het volgende CVE-beveiligingslek: CVE-2015-3036.
NETGEAR is zich bewust van een beveiligingslek in de uitvoering van de ReadySHARE-afdrukfunctie. Een aanvaller die fysiek of draadloos is verbonden met het LAN (Local Area Network) van uw router, kan misbruik maken van dit beveiligingslek door een overflow in het geheugen op de router te veroorzaken, wat leidt tot een crash van de router.
Alleen de ReadySHARE USB-communicatieverbinding is kwetsbaar voor deze aanval. Aanvallers kunnen geen gebruikmaken van dit beveiligingslek om toegang te krijgen tot uw gegevens of uw internetactiviteiten. Dit beveiligingslek van de geheugenoverflow kan evenmin worden misbruikt door gebruikers die verbonden zijn met het gastnetwerk van uw router. Ze moeten zijn aangesloten op uw LAN-netwerk, dat is beveiligd door een wachtwoord.
Dit beveiligingslek van de geheugenoverflow treft de volgende producten:
- AC1450
- D6300
- D6300B
- DEVG2020
- DGND4000
- EX6200
- EX7000
- JNR3210
- JR6150
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WN3500RP
- WNDR4300
- WNDR4500v1
- WNDR4500v2
- WNDR4700
- XAU2511
Er zijn firmwareoplossingen beschikbaar voor de volgende getroffen producten:
- AC1450
- D6300
- D6300B
- EX6200
- EX7000
- JR6150
- R6050
- R6200
- R6200v2
- R6250
- R6300v1
- R6300v2
- R6700
- R6900
- R7000
- R7500
- R7900
- R8000
- WNDR4500v2
NETGEAR adviseert u naar de nieuwste firmware bij te werken zodra een firmwareoplossing voor uw product beschikbaar is.
Download de nieuwste firmware voor uw NETGEAR-product:
- Ga naar NETGEAR Download Center.
- Onder Zoeken naar schakelt u het selectievakje naast Firmware/Software in.
- Voer in het vak Zoeken uw modelnummer in en klik op het vergrootglas.
- Selecteer uw taal in het vervolgkeuzemenu.
Als u geen vervolgkeuzemenu ziet, verifieer dan of u uw modelnummer correct hebt ingevoerd of gebruik de detailweergave van het product om uw model te zoeken. - Klik op Opmerkingen bij de release onder de meest recente firmwareversie, die het meest bovenaan de lijst staat.
Zorg ervoor dat u de opmerkingen bij de release voor een firmwareversie bekijkt en niet die van een softwareprogramma of een app, zoals de NETGEAR-genie-app. De titel van de pagina Opmerkingen bij de release begint altijd met de woorden “Firmwareversie.”
- Volg de instructies in de opmerkingen bij de release om de nieuwe firmware te downloaden en te installeren.
NETGEAR heeft geen oplossingen gepland voor de volgende producten waarin dit probleem optreedt:
- DEVG2020
- DGND4000
- JNR3210
- LG2200D-1USNAS
- MVBR1210C-1BMCNS
- WNDR4300
- WNDR4500v1
- WNDR4700
- XAU2511
Als er geen firmwareoplossing voor uw getroffen router beschikbaar is en u regelmatig uw WiFi-wachtwoord deelt, overweeg dan een gastnetwerk op uw router in te stellen en toegang tot uw LAN te beperken. U vindt meer informatie over het instellen van een gastnetwerk op uw router in de documentatie van uw router’.
NETGEAR raadt alle gebruikers aan om onbevoegde toegang tot hun thuisnetwerk te blokkeren. NETGEAR-routers zijn standaard voorgeconfigureerd met een willekeurige SSID (netwerknaam) en wachtwoord. Voor uw veiligheid raadt NETGEAR aan dat u de voorgeconfigureerde SSID, het wachtwoord en het beheerderswachtwoord van de router op de installatiepagina van uw router wijzigt. Kies sterke wachtwoorden, wijzig uw wachtwoorden regelmatig en gebruik wachtwoorden nooit opnieuw.
U kunt ook onbevoegde apparaten blokkeren door in de NETGEAR-genie-app of desktoptoepassing op het onbevoegde apparaat in het netwerkoverzicht te tikken of rechtsklikken. Voor meer informatie over de NETGEAR-genie-app, zie www.netgear.com/home/discover/apps/genie.aspx.
Uw router blijft kwetsbaar voor aanvallers op uw lokale netwerk die uw router kunnen laten crashen als u niet de aanbevelingen in deze kennisgeving volgt. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door de firmware bij te werken of door de beste beveiligingswerkwijzen te volgen zoals aanbevolen in deze kennisgeving.
Wij stellen het zeer op prijs als u ons een beveiligingsprobleem meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
U kunt een beveiligingslek melden op https://bugcrowd.com/netgear.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.