NETGEAR is zich bewust van het beveiligingsprobleem met betrekking tot de WPS-functie (Wireless Protected Setup). De wijze waarop de informatie wordt doorgegeven door de router en de client kan de beveiliging van de WPS PIN of passphrase in gevaar brengen.
Dit is een kwetsbare plek in de software die alleen bepaalde NETGEAR-apparaten met de volgende firmwareversies treft:
- WN604 Wireless N-150 Access Point
- WNAP210v2 ProSAFE Wireless-N Access Point
- WNAP320 ProSAFE Wireless-N Access Point
- WNDAP350 ProSAFE Dual Band Wireless-N Access Point
- WNDAP360 ProSAFE Dual Band Wireless-N Access Point
- WND930 Outdoor Dual Band High Power Wireless-N Access Point
NETGEAR raadt u sterk aan de firmware van uw apparaat bij te werken met de nieuwste versie om dit probleem te voorkomen.
U kunt de nieuwste versie van de firmware hier downloaden:
| Access Point-model: | Firmwareversie: | Koppeling: |
| WN604 Wireless N-150 Access Point | v3.3.3 of nieuwer | support.netgear.com/product/WN604 |
| WNAP210v2 ProSAFE Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP210v2 |
| WNAP320 ProSAFE Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE Dual Band Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE Dual Band Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNDAP360 |
| WNDAP930 Outdoor Dual Band Wireless-N Access Point | v2.0.11 of nieuwer | support.netgear.com/product/WND930 |
De versies in de onderstaande tabel bieden een oplossing voor deze beveiligingslekken en bevatten maatregelen ter voorkoming dat de WPS PIN wordt blootgesteld. De WPS PIN wordt getoond door het downloaden van bepaalde bestanden. De beveiliging van de WPS PIN blijft gevaar lopen wanneer u een oudere versie blijft gebruiken dan die in de tabel zijn weergegeven en u de firmware niet bijwerkt. Toegang tot het draadloze netwerk kan gevaar lopen als de WPS PIN openbaar is. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen, die te voorkomen zouden zijn geweest door de firmware te upgraden zoals aangegeven in deze kennisgeving.
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.