إنّ NETGEAR على علم بمشكلة متعلقة بالأمان يمكنها أن تكشف عن مفاتيح API الضمنية ومعرفات الجلسات، الأمر الذي يسمح للمهاجمين بإضافة الأجهزة وحذفها عبر خوادم OpenDNS.
يؤثر هذا الضعف بتطبيق NETGEAR genie لأجهزة Android وإصدارات البرامج الثابتة 2.4.28 وأعلى.
لمنع هذه المشكلة، توصيك NETGEAR بشدة بتنزيل إصدار البرنامج الثابت 2.4.34 من تطبيق NETGEAR genie لأجهزة Android.
انقر فوق الارتباط التالي لتنزيل إصدار البرنامج الثابت 2.4.34 من تطبيق NETGEAR genie لأجهزة Android:
من خلال تحديث تطبيق NETGEAR genie لأجهزة Android إلى إصدار البرنامج الثابت 2.4.34 أو إصدار أحدث، تصبح معرفات الجلسات ومفاتيح API غير مرئية للمهاجمين المحتملين.
نحن نقدّر أنك لفت انتباهنا إلى المخاوف الأمنية ونقيّم هذه اللفتة. وتعمل NETGEAR على مراقبة التهديدات المعروفة والمجهولة بشكل مستمر. وتُعد المقاربة الاستباقية للمشاكل الناشئة المتعلقة بالأمان، بدلاً من المقاربة الرجعية عاملاً أساسيًا لدعم المنتجات في NETGEAR.
نحن نقدّر أنك لفت انتباهنا إلى المخاوف الأمنية ونقيّم هذه اللفتة. وتعمل NETGEAR على مراقبة التهديدات المعروفة والمجهولة بشكل مستمر. وتُعد المقاربة الاستباقية للمشاكل الناشئة المتعلقة بالأمان، بدلاً من المقاربة الرجعية عاملاً أساسيًا لدعم المنتجات في NETGEAR.
تتجلى مهمة NETGEAR بأن تكون الشركة الرائدة المبتكرة في مجال توصيل العالم بالإنترنت. ولتحقيق هذه المهمة، نسعى جاهدين لكسب ثقة الأشخاص الذين يستخدمون منتجات NETGEAR للاتصال والمحافظة عليها.
للإبلاغ عن ضعف أمني، يرجى زيارة https://bugcrowd.com/netgear.
إذا كنت من عملاء NETGEAR ولديك مخاوف متعلقة بدعم المشاكل الأمنية، فيمكنك الاتصال بمركز دعم العملاء في NETGEAR على techsupport.security@netgear.com.
بالنسبة إلى كل المشاكل الأخرى، يرجى زيارة http://www.netgear.com/about/security/.
لم يعُد عنوان البريد الإلكتروني security@netgear.com يتلقى الرسائل، كما لم يعد مراقبًا بطريقة نشطة.