NETGEAR is zich bewust van het beveiligingslek met betrekking tot het https-certificaat en persoonlijke sleutels voor modemrouters. Dit beveiligingslek ontstaat wanneer een externe aanvaller toegang heeft tot het interne netwerk of als extern beheer is ingeschakeld op de router.
Dit softwarebeveiligingslek treft alleen bepaalde NETGEAR-apparaten met de volgende firmwareversies:
- D3600 v1.0.0.49
- D6000 v1.0.0.49 of eerder
Om het probleem te voorkomen, raadt NETGEAR u sterk aan firmware v1.0.0.59 te downloaden, waarmee het certificaat en de persoonlijke sleutels worden bijgewerkt. Klik op de productkoppeling om firmware v.1.0.0.59 te downloaden.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Door de bijgewerkte firmware bent u minder kwetsbaar voor externe aanvallen. Als u niet bijwerkt naar firmware v1.0.0.59, kunnen aanvallers mogelijk imitatie-, man-in-the-middle- of passieve decoderingsaanvallen uitvoeren, waardoor gevoelige informatie kan worden blootgesteld. NETGEAR is niet verantwoordelijk voor de eventuele gevolgen die hadden kunnen worden voorkomen door het advies in deze kennisgeving op te volgen.
Registreer uw product op https://my.netgear.com/register/.
Wij stellen het zeer op prijs als u ons beveiligingsproblemen meldt. NETGEAR controleert voortdurend op bekende en onbekende bedreigingen. Proactief is beter dan reactief bij nieuwe beveiligingsproblemen, dit is fundamenteel voor productondersteuning van NETGEAR.
Het is de missie van NETGEAR om een innovatieve wereldmarktleider op het gebied internetverbinding te zijn. Om deze missie te kunnen voltooien, streven we ernaar om het vertrouwen van diegenen te winnen en behouden die NETGEAR-producten voor hun connectiviteit gebruiken.
Ga naar https://bugcrowd.com/netgear om een beveiligingslek te melden.
Als u een NETGEAR-klant bent die een beveiligingsgerelateerd probleem wilt melden, kunt u contact opnemen met de klantenservice van NETGEAR op techsupport.security@netgear.com.
Ga voor alle andere vragen naar http://www.netgear.com/about/security/.
Het e-mailadres security@netgear.com accepteert niet langer berichten en wordt niet langer actief bewaakt.