NETGEAR er opmærksom på en sikkerhedsrisiko i forbindelse med https-certifikatet og private nøgler til modemroutere. Denne sårbarhed opstår, hvis en hacker kan få adgang til det interne netværk, eller når fjernadministration er aktiveret på routeren.
Denne softwaresårbarhed påvirker kun visse NETGEAR-enheder, der anvender følgende firmwareversioner:
- D3600 v1.0.0.49
- D6000 v1.0.0.49 eller tidligere
For at undgå problemet anbefaler NETGEAR på det kraftigste, at du downloader firmware v1.0.0,59, der opdaterer certifikatet og de private nøgler. Klik på produktlinket til download af firmware v1.0.0.59.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Den opdaterede firmware vil minimere sårbarheden over for fjernangreb. Hvis du ikke opdaterer til firmware v1.0.0.59, kan angribere muligvis udføre efterligning, angreb fra tredjemand eller passive dekrypteringsangreb, hvilket kan medføre afsløring af følsomme oplysninger. NETGEAR er ikke ansvarlig for eventuelle konsekvenser, som kunne have været undgået, hvis anbefalingerne i denne meddelelse var blevet fulgt.
Registrer dit produkt på https://my.netgear.com/register/.
Vi påskønner og værdsætter at blive gjort opmærksom på sikkerhedsproblemer. NETGEAR overvåger konstant både kendte og ukendte trusler. At være proaktiv i stedet for reaktiv i forhold til nye sikkerhedsproblemer er grundlæggende for produktsupport hos NETGEAR.
Det er NETGEARs mission at være førende i forhold til at forbinde verden til internettet. For at gennemføre denne mission, stræber vi efter at vinde og bevare tilliden hos dem, der bruger NETGEAR-produkter til deres opkoblinger.
Du kan rapportere en sikkerhedsrisiko ved at besøge https://bugcrowd.com/netgear.
Hvis du er NETGEAR-kunde og gerne vil have hjælp med et sikkerhedsrelateret problem, kan du kontakte NETGEAR-kundesupport på techsupport.security@netgear.com.
Du kan få hjælp med alle andre problemer ved at besøge http://www.netgear.com/about/security/.
Der kan ikke længere sendes meddelelser til e-mailadressen security@netgear.com, og den overvåges ikke længere aktivt.