Netwerkfabrikant Netgear waarschuwt gebruikers voor een beveiligingslek in tal van routers en modems waardoor een aanvaller het beheerderswachtwoord van de webinterface kan achterhalen als de wachtwoordhersteloptie staat uitgeschakeld. In totaal zijn 31 modellen kwetsbaar.
Om de kwetsbaarheid uit te buiten moet een aanvaller toegang tot het interne netwerk hebben of moet beheer op afstand (remote management) staan ingeschakeld. Voor 18 modellen zijn er nu beveiligingsupdates online verschenen. Gebruikers moeten die nog wel zelf downloaden en installeren. Voor 13 andere routers en dsl-modems zijn geen updates beschikbaar, maar adviseert Netgear om een "workaround" toe te passen. Het gaat om het inschakelen van de wachtwoordhersteloptie en het uitschakelen van beheer op afstand.
Het beveiligingslek is aanwezig en gepatcht in de Netgear R8500, R8300, R7000, R6400, R7300, R7100LG, R6300v2, WNDR3400v3, WNR3500Lv2, R6250, R6700, R6900, R8000, R7900, WNDR4500v2, R6200v2, WNDR3400v2 en C6300. Voor de volgende modellen, waar het lek ook in aanwezig is, moeten eigenaren de workaround opvolgen: Netgear R6200v1, R6300v1, VEGN2610, AC1450, WNR1000v3, WNDR3700v3, WNDR4000, WNDR4500, D6400, D6220, D6300, D6300B en DGN2200Bv4.
Deze posting is gelocked. Reageren is niet meer mogelijk.