NETGEAR ha detectado una vulnerabilidad de seguridad asociada al certificado https y claves privadas de los módem routers. Esta vulnerabilidad se produce cuando un atacante accede a la red interna o cuando la gestión remota se activa en el router.
Esta vulnerabilidad de software solo afecta a los dispositivos de NETGEAR que ejecuten las siguientes versiones de firmware:
- D3600 v1.0.0.49
- D6000 v1.0.0.49 o anterior
Para evitar este problema, NETGEAR le recomienda que descargue la versión v1.0.0.59 del firmware, en la que se han actualizado los certificados y claves privadas. Haga clic en el enlace del producto para descargar este firmware:
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Esta actualización de firmware minimizará el riesgo de ataques remotos. Si no actualiza a la versión v1.0.0.59 del firmware, es posible que los atacantes puedan llevar a cabo ataques de suplantación, de tipo "man-in-the-middle" o de descifrado pasivo para divulgar información confidencial. NETGEAR no se hace responsable de ninguna consecuencia que pudiera haberse evitado en caso de seguir las recomendaciones de esta notificación.
Registre el producto en https://my.netgear.com/register/.
Agradecemos y valoramos que ponga en nuestro conocimiento cualquier problema de seguridad. NETGEAR supervisa constantemente las amenazas tanto conocidas como no conocidas. La proactividad por encima de la reactividad ante problemas de seguridad emergentes es fundamental para el soporte técnico de NETGEAR.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
La dirección de correo electrónico security@netgear.com ya no acepta mensajes y no está supervisada de forma activa.