NETGEAR on tietoinen tietoturvahaavoittuvuudesta, joka voi näyttää salasanan suojausavaimet, kun salasanan palautustoiminto on poistettu käytöstä. Tämä haavoittuvuus ilmenee, kun hyökkääjä voi päästä sisäiseen verkkoon tai kun etähallinta on käytössä reitittimessä.
Tämä tietoturvahaavoittuvuus koskee vain tiettyjä NETGEAR-laitteita, joissa on käytössä jokin seuraavista laiteohjelmistoversioista:
-
D3600 v1.0.0.49
-
D6000 v1.0.0.49 tai sitä vanhempi versio
Ongelman estämiseksi NETGEAR suosittelee laiteohjelmiston päivittämistä versioon 1.0.059, jossa ei ole salasanan palautussivua. Lataa laiteohjelmistoversio v.1.0.0.59 napsauttamalla tuotelinkkiä:
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Laiteohjelmiston päivittäminen vähentää laitteen kirjautumistunnuksen ja salasanan haavoittuvuutta luvattomalle käytölle. Jos et päivitä laiteohjelmistoa versioon 1.0.0.59, hyökkääjät voivat ehkä saada laitteen kirjautumistunnuksen ja salasanan ja kirjautua reitittimen asennussivulle. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää noudattamalla tässä ilmoituksessa annettuja suosituksia.
Rekisteröi tuotteesi osoitteessa https://my.netgear.com/register/.
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.