NETGEAR is zich bewust van het beveiligingslek waarbij de wachtwoordbeveiligingssleutel zichtbaar is terwijl de wachtwoordherstelfunctie is uitgeschakeld. Dit beveiligingslek ontstaat wanneer een externe aanvaller toegang heeft tot het interne netwerk of als extern beheer is ingeschakeld op de router.
Dit softwarebeveiligingslek treft alleen bepaalde NETGEAR-apparaten met de volgende firmwareversies:
-
D3600 v1.0.0.49
-
D6000 v1.0.0.49 of eerder
Om het probleem te voorkomen, raadt NETGEAR u sterk aan bij te werken naar firmware v1.0.059, waarmee de wachtwoordherstelpagina wordt verwijderd. Klik op de productkoppeling om firmware v.1.0.0.59 te downloaden:
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Door de firmware bij te werken, loopt u minder risico op onbevoegde toegang tot de aanmeldingsaccount en het wachtwoord van het apparaat. Als u niet bijwerkt naar firmware v1.0.0.59, kunnen aanvallers mogelijk de aanmeldingsaccount en het wachtwoord van het apparaat te weten komen en zich bij de installatiepagina van uw router aanmelden. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door het advies van deze kennisgeving op te volgen.
Registreer uw product op https://my.netgear.com/register/.
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.