Wat is het CSRF/LocalFile/XSS-beveiligingslek en wat betekent dit voor mijn router?
NETGEAR is zich bewust van een beveiligingslek in de software, dat gebruikers van bepaalde NETGEAR-routers kwetsbaarder maakt voor kwaadaardige e-mailberichten en websites. Hackers kunnen via dergelijke e-mailberichten of websites scripts uitvoeren. Ze kunnen zich vervolgens bij uw router aanmelden om daarna de instellingen op uw router als routerbeheerder te wijzigen. Door het script krijgt de hacker mogelijk extern toegang tot uw privénetwerk.
Wat moet ik doen als mijn betrokken apparaat een Powerline-adapter is?
Het enige dat een aanvaller kan doen, is de instellingen op de adapter wijzigen. De aanvaller krijgt geen toegang tot uw privénetwerk of uw persoonlijke gegevens.
Hoe kan ik zo'n aanval voorkomen?
NETGEAR heeft al een firmwareoplossing uitgegeven voor alle betrokken modellen. Nieuwe firmware voor kabelproducten zoals de N450 (CG3000Dv2) wordt door uw internetprovider beschikbaar gesteld zodra NETGEAR deze heeft uitgegeven. De firmwareoplossing voor N450 is voor alle serviceproviders al uitgegeven.
NETGEAR raadt alle betrokken gebruikers sterk aan ervoor te zorgen dat de firmware op hun apparaat is bijgewerkt.
Voor de nieuwste firmware-update die het CSRF / LocalFile / XSS-beveiligingslek voorkomt, klikt u op de koppeling voor uw model hieronder en gaat u naar de firmwarereleasepagina voor meer informatie en instructies:
- CM400
- CM600
- D1500
Om de opmerkingen van de eerdere firmwarerelease te zien waarmee het CSRF-beveiligingslek werd opgelost, klikt u op D1500 Firmwareversie 1.0.0.20 - D500
- DST6501
Om de opmerkingen van de eerdere firmwarerelease te zien waarmee het CSRF-beveiligingslek werd opgelost, klikt u op DST6501 Firmwareversie 1.0.0.36 - JNR1010v1
- JWNR2000Tv3
- JWNR2010v3
- PLW1000, PLW1010
Om de opmerkingen van de eerdere firmwarerelease te zien waarmee het CSRF-beveiligingslek werd opgelost, klikt u op PLW1000 Firmwareversie 1.0.0.22 - WNR500
- WNR612v3
- N450 (CG3000Dv2)
Is er op dit moment een tijdelijke oplossing?
NETGEAR raadt u aan uw firmware bij te werken door op de koppeling voor uw product te klikken. Hierdoor wordt het probleem opgelost. NETGEAR raadt klanten met kabelproducten aan om contact op te nemen met hun internetprovider en na te vragen wanneer de nieuwste firmwareoplossingen beschikbaar worden gesteld.
Opmerking: als u niet alle aanbevolen stappen doorloopt zoals beschreven, blijft uw apparaat kwetsbaarder voor kwaadaardige e-mailberichten en websites. NETGEAR is niet verantwoordelijk voor eventuele gevolgen die voorkomen hadden kunnen worden door de firmware te upgraden zoals vermeld in deze kennisgeving, noch voor nalatigheid van uw kabelaanbieder om onze firmware-update niet beschikbaar te stellen nadat deze door ons is verstrekt.
NETGEAR werkt dit KB-artikel steeds bij, zodra er meer informatie beschikbaar is.
Wij stellen het zeer op prijs als u ons een beveiligingsprobleem meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.