NETGEAR is zich bewust van het beveiligingsprobleem waarbij draadloze wachtwoorden en beheerderswachtwoorden en -gebruikersnamen via SNMP openbaar getoond worden.
Dit is een kwetsbare plek in de software die alleen bepaalde NETGEAR-apparaten treft:
- WNAP320 ProSAFE Wireless-N Access Point
- WNDAP350 ProSAFE Dual Band Wireless-N Access Point
- WNDAP360 ProSAFE Dual Band Wireless-N Access Point
NETGEAR raadt u sterk aan de firmware van uw apparaat bij te werken met de nieuwste versie om dit probleem te voorkomen.
U kunt de nieuwste versie van de firmware hier downloaden:
| Access Point-model: | Firmwareversie: | Koppeling: |
| WNAP320 ProSAFE Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP320 |
| WNDAP350 ProSAFE Dual Band Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNAP350 |
| WNDAP360 ProSAFE Dual Band Wireless-N Access Point | v3.5.5.0 of nieuwer | support.netgear.com/product/WNDAP360 |
De versies in de onderstaande tabel bieden een oplossing voor de beveiligingslekken en bevatten maatregelen ter voorkoming dat draadloze wachtwoorden en beheerderswachtwoorden en -gebruikersnamen worden blootgesteld. De beveiliging van de draadloze wachtwoorden en beheerderswachtwoorden en -gebruikersnamen blijven risico lopen wanneer u een oudere versie gebruikt dan die in de tabel zijn weergegeven en u de firmware niet bijwerkt. Toegang tot het draadloze netwerk kan gevaar lopen indien het draadloze wachtwoord openbaar is. De functionaliteit van het draadloze netwerk kan gevaar lopen indien de beheerderswachtwoorden en -gebruikersnamen openbaar zijn. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen, die te voorkomen zouden zijn geweest door de firmware te upgraden zoals aangegeven in deze kennisgeving.
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.