NETGEAR è a conoscenza di una vulnerabilità che può esporre le chiavi di sicurezza password mentre la funzionalità di recupero password è disabilitata. Questa vulnerabilità si verifica quando un utente malintenzionato è in grado di accedere alla rete interna o mentre la gestione remota è abilitata sul router.
Questa vulnerabilità del software interessa solo alcuni dispositivi NETGEAR che utilizzano le seguenti versioni del firmware:
-
D3600 v1.0.0.49
-
D6000 v1.0.0.49 o precedente
Per evitare questo problema, NETGEAR consiglia vivamente di aggiornare il firmware alla versione v1.0.059, poiché il questa versione la pagina di recupero della password è stata rimossa. Fare clic sul collegamento del prodotto per scaricare il firmware v.1.0.0.59:
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Il firmware aggiornato consentirà di ridurre al minimo la vulnerabilità ad accessi non autorizzati all'account di login e alla password del dispositivo. In caso di mancato aggiornamento al firmware v1.0.0.59, gli utenti malintenzionati potrebbero essere in grado di ottenere l'account di login e la password del dispositivo per accedere alla pagina di configurazione del router. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.
Registrare il prodotto all'indirizzo https://my.netgear.com/register/.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.