NETGEAR is zich bewust van het beveiligingsprobleem, waardoor niet-geverifieerde webpagina's formulierinput rechtstreeks naar de Command Line Interface kunnen doorsturen. Een externe aanvaller kan willekeurige opdrachten in het systeem invoeren die vervolgens door het systeem worden uitgevoerd.
Dit is een kwetsbare plek in de software die alleen bepaalde NETGEAR-apparaten treft:
- WN604 Wireless N-150 Access Point
- WN802Tv2 Wireless-N Access Point
- WNAP210v2 ProSAFE Wireless-N Access Point
- WNAP320 ProSAFE Wireless-N Access Point
- WNDAP350 ProSAFE Dual Band Wireless-N Access Point
- WNDAP360 ProSAFE Dual Band Wireless-N Access Point
- WNDAP660 ProSAFE Dual Band Wireless-N Access Point
NETGEAR raadt u sterk aan de firmware van uw apparaat bij te werken met de nieuwste versie om het probleem te voorkomen.
U kunt de nieuwste versie van de firmware hier downloaden:
| Access Point-model: | Firmware: | Koppeling: |
| WN604 Wireless N-150 Access Point | v3.3.3 of nieuwer | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE Dual Band Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE Dual Band Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNDAP360 |
| WNDAP660 ProSAFE Dual Band Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNDAP660 |
De versies in de onderstaande tabel bieden een oplossing voor beveiligingslekken en bevatten maatregelen om te voorkomen dat er ongewenst opdrachten worden ingevoerd. Een aanvaller maakt gebruik van het beveiligingslek om opdrachten op het apparaat uit te voeren zonder kennis van de gebruikersnaam en het wachtwoord. Het risico dat er ongewenst opdrachten worden ingevoerd blijft bestaan wanneer u een oudere versie blijft gebruiken dan die in de tabel is weergegeven en u de firmware niet bijwerkt. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen, die te voorkomen zouden zijn geweest door de firmware te upgraden zoals aangegeven in deze kennisgeving.
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.