NETGEAR ist sich der Badlock-Sicherheitsschwachstellen bewusst, die dafür verantwortlich sind, dass ReadyNAS OS 6-Geräte anfälliger für Man-in-the-Middle-, Denial of Service- oder ähnliche Angriffe sind.
NETGEAR empfiehlt dringend, dass Sie die Version 6.5.0 der Firmware installieren, die am 17. Mai 2016 bereitgestellt wurde. Diese Firmware-Version beseitigt die Badlock-Sicherheitsschwachstelle.
Um die Firmware-Version 6.5.0 zu installieren, besuchen Sie die Website http://kb.netgear.com/app/answers/detail/a_id/30662.
HINWEIS: Wenn Ihr System eine Version ausführt, die älter ist als ReadyNAS OS 6.4.2, müssen Sie die Anweisungen im bereitgestellten Link befolgen.
Die potenzielle Gefahr durch die Badlock-Schwachstelle bleibt, wenn Sie den Patch oder die aktuelle Firmware nicht wie empfohlen implementieren. NETGEAR trägt keine Verantwortung für jegliche Folgen, die durch das Ausführen der Empfehlungen in dieser Mitteilung hätten vermieden werden können.
Weitere Informationen zu dieser Badlock-Schwachstelle finden Sie unter http://badlock.org/.
Registrieren Sie Ihr Produkt unter https://my.netgear.com/register/.
Vielen Dank, dass Sie uns auf diese Sicherheitsbedenken aufmerksam gemacht haben. NETGEAR nimmt die Sicherheit seiner Produkte sehr ernst und überwacht ständig bekannte und unbekannte Bedrohungen. Für den Produktsupport bei NETGEAR ist das proaktive Handeln gegenüber aufkommenden Sicherheitsfragen von grundlegender Bedeutung.
Es ist die Mission von NETGEAR, der innovative Marktführer zu sein, wenn es darum geht, die Welt mit dem Internet zu verbinden. Um dieses Ziel zu erreichen, ist es uns wichtig, das Vertrauen der Nutzer von NETGEAR Produkten zu gewinnen und zu pflegen.
Um eine Sicherheitslücke zu melden, besuchen Sie https://bugcrowd.com/netgear.
Wenn Sie NETGEAR Kunde sind und sicherheitsrelevante Bedenken haben, können Sie sich an den NETGEAR Kundensupport unter techsupport.security@netgear.com wenden.
Bei anderweitigen Problemen besuchen Sie http://www.netgear.com/about/security/.
Die E-Mail-Adresse security@netgear.com kann keine Nachrichten mehr empfangen und wird nicht länger aktiv betreut.