A NETGEAR tudomására jutott egy, a szoftveresen kötött API-kulcsokat és munkamenet-azonosítókat érintő biztonsági probléma, amely az OpenDNS szervereken keresztül eszközök hozzáadását és eltávolítását teszi lehetővé a támadók számára.
A biztonsági hiba a 2.4.28 vagy korábbi firmware-verziójú androidos eszközökhöz való NETGEAR genie alkalmazásokat érinti.
A hiba kiküszöbölése érdekében a NETGEAR az androidos eszközökhöz való NETGEAR genie alkalmazás 2.4.34 verziójú firmware-ének letöltését javasolja.
Az androidos eszközökhöz való NETGEAR genie alkalmazás 2.4.34 verziójú firmware-ének letöltéséhez kattintson a következő hivatkozásra:
Androidos eszközökhöz való NETGEAR genie alkalmazása 2.4.34 vagy újabb firmware-verzióra történő frissítésével a támadók többé nem láthatják a munkamenet-azonosítókat és az API-kulcsokat.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
Köszönjük és nagyra értékeljük, ha felhívják figyelmünket a biztonsági problémákra. A NETGEAR folyamatosan keresi az ismert és ismeretlen fenyegetéseket. A NETGEAR-nél a terméktámogatáshoz elengedhetetlen a felmerülő biztonsági problémák proaktív megközelítése.
A NETGEAR küldetése, hogy a világot az internettel összekötő innovatív vezetővé váljon. E küldetés elérése érdekében mindent megteszünk, hogy elnyerjük és megtartsuk a csatlakozáshoz NETGEAR termékeket használók bizalmát.
Biztonsági hiba jelentéséhez látogasson el a https://bugcrowd.com/netgear weboldalra.
Amennyiben Ön a NETGEAR vásárlója, és a biztonsággal kapcsolatos kérdése van, vegye fel a kapcsolatot a NETGEAR ügyfélszolgálatával a techsupport.security@netgear.com e-mail-címen.
További problémákkal látogasson el a http://www.netgear.com/about/security/ weboldalra.
A security@netgear.com e-mail-címre már nem küldhetők üzenetek, és nincsen rendszeresen ellenőrizve.