NETGEAR es consciente del problema de seguridad que existe en el sector debido al uso de GNU C Library (glibc) y que se desveló el 16 de febrero de 2016.
Debido a la importancia que concede NETGEAR a la seguridad de los clientes, estamos revisando todos los productos para determinar si está presente el código y si este supone algún riesgo. Si nuestro análisis detecta algún problema, le proporcionaremos las recomendaciones pertinentes para solucionarlo.
A fecha de 23 de marzo de 2016, hemos confirmado que los siguientes productos están protegidos:
- Puntos de acceso 11ac
- Productos AirCard
- Estación base de Arlo
- Cámara Arlo Q
- Puertas de enlace de cable
- Puertas de enlace DSL
- Extensores de rango
- Powerline
- Dispositivos ReadyNAS que ejecuten RAIDiator 4.1 y 4.2
- Routers
- Cortafuegos de seguridad y software VPN
- Switches
No obstante, hemos detectado que todos los sistemas de almacenamiento ReadyNAS que ejecuten cualquier versión de ReadyNAS OS 6 sí son vulnerables. Para obtener más información sobre cómo actualizar un sistema de almacenamiento ReadyNAS OS 6 para solucionar este problema, visite: http://kb.netgear.com/app/answers/detail/a_id/30341.
También hemos detectado que todos los sistemas de almacenamiento ReadyNAS que ejecuten RAIDiator 5.3 son vulnerables. Para obtener más información sobre cómo actualizar un sistema de almacenamiento ReadyNAS para solucionar este problema, visite la página de la comunidad ReadyNAS: https://community.netgear.com/t5/ReadyNAS-Beta-Release/RAIDiator-arm-5-3-12-Beta-T4/m-p/909090#U909090.
Le proporcionaremos más actualizaciones conforme vayamos revisando otros productos.
NETGEAR tiene como objetivo ser el líder en innovación para conectar al mundo a Internet. Para conseguir este objetivo, nos esforzamos por lograr y mantener la confianza de aquellos que usan los productos NETGEAR por su conectividad.
Para informar sobre una vulnerabilidad de seguridad, visite https://bugcrowd.com/netgear.
Si es cliente de NETGEAR y tiene alguna duda relacionada con la seguridad, póngase en contacto con el servicio de atención al cliente de NETGEAR a través de techsupport.security@netgear.com.
Para cualquier otro problema, visite http://www.netgear.com/about/security/.
La dirección de correo electrónico security@netgear.com ya no acepta mensajes y no está supervisada de forma activa.