NETGEAR on tietoinen tietoturvahaavoittuvuudesta, joka liittyy modeemireitittimien https-varmenteisiin ja yksityisiin avaimiin. Tämä haavoittuvuus ilmenee, kun hyökkääjä voi päästä sisäiseen verkkoon tai kun etähallinta on käytössä reitittimessä.
Tämä tietoturvahaavoittuvuus koskee vain tiettyjä NETGEAR-laitteita, joissa on käytössä jokin seuraavista laiteohjelmistoversioista:
- D3600 v1.0.0.49
- D6000 v1.0.0.49 tai sitä vanhempi versio
Ongelman estämiseksi NETGEAR suosittelee laiteohjelmiston päivittämistä versioon 1.0.0.59, joka päivittää varmenteen ja yksityiset avaimet. Lataa laiteohjelmistoversio v.1.0.0.59 napsauttamalla tuotelinkkiä.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Laiteohjelmiston päivittäminen vähentää haavoittuvuutta etähyökkäyksille. Jos et päivitä laiteohjelmistoa versioon 1.0.0.59, hyökkääjät voivat ehkä toteuttaa tekeytymis-, mies välissä- tai passiivinen salaus -hyökkäyksiä, jotka saattavat johtaa arkaluonteisten tietojen paljastumiseen. NETGEAR ei vastaa seurauksista, jotka olisi voitu välttää noudattamalla tässä ilmoituksessa annettuja suosituksia.
Rekisteröi tuotteesi osoitteessa https://my.netgear.com/register/.
Olemme kiitollisia siitä, että tietoturvaongelmat tuodaan tietoomme. NETGEAR seuraa jatkuvasti sekä tiedossa olevia että uusia uhkia. Tietoturvaongelmien ennakoiminen on keskeistä NETGEARin tuotetuen toimintaa.
NETGEARin missio on olla maailman Internet-yhteyksien innovatiivinen johtaja. Jotta saavutamme tämän, pyrimme ansaitsemaan ja pitämään NETGEAR-tuotteiden käyttäjien luottamuksen.
Voit tehdä ilmoituksen tietoturvahaavoittuvuudesta osoitteessa https://bugcrowd.com/netgear.
Jos olet NETGEARin asiakas, jolla on tietoturvaan liittyvä tukikysymys, voit ottaa yhteyttä NETGEARin asiakastukeen osoitteessa techsupport.security@netgear.com.
Muissa asioissa käy osoitteessa http://www.netgear.com/about/security/.
Sähköpostiosoitteessa security@netgear.com ei vastaanoteta enää viestejä eikä sitä enää valvota.