NETGEAR е наясно относно уязвимостта на сигурността, свързана с https сертификат и лични ключове за модерни рутери. Тази уязвимост възниква, когато хакерът има достъп до вътрешната мрежа или когато дистанционното управление на рутера е активирано.
Тази уязвимост на софтуера засяга само определени устройства на NETGEAR, които използват следните версии на фърмуера:
- D3600 v1.0.0.49
- D6000 v1.0.0.49 или по-стари версии
С цел предотвратяване на този проблем NETGEAR силно препоръчва да изтеглите фърмуер v1.0.0.59, който актуализира сертификата и личните ключове. Щракнете върху връзката за продукта, за да изтеглите фърмуер v.1.0.0.59.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Актуализираният фърмуер ще сведе до минимум уязвимостта към дистанционни атаки. Ако не актуализирате до фърмуер v1.0.0.59, хакерите може да извършват атаки под чужда самоличност, атаки с посредник или атаки с пасивно декриптиране, което ще доведе до излагане на поверителна информация. NETGEAR не носи отговорност за последствия, които биха могли да бъдат избегнати при следване на препоръките в това известие.
Регистрирайте Вашия продукт на https://my.netgear.com/register/.
Ние оценяваме, че ни уведомявате относно проблеми с нашата сигурност. NETGEAR постоянно наблюдава както за известни, така и за неизвестни заплахи. Проактивният подход вместо реактивния спрямо възникващи проблеми със сигурността е от основно значение за поддръжката на продукти в NETGEAR.
Мисията на NETGEAR е да бъде иновативен лидер при свързването на света с интернет. За да постигнем тази мисия, ние се стремим да спечелим и да задържим доверието на хората, които използват продукти на NETGEAR за тяхната свързаност.
За докладване на уязвимост в сигурността посетете https://bugcrowd.com/netgear.
Ако сте клиент на NETGEAR с проблем относно сигурността, можете да се свържете с отдела за клиентска поддръжка на NETGEAR на адрес techsupport.security@netgear.com.
За всякакви други проблеми посетете http://www.netgear.com/about/security/.
Имейл адресът security@netgear.com вече не приема съобщения и не се следи активно.