NETGEAR è a conoscenza di una vulnerabilità a livello di sicurezza associata al certificato HTTPS e alle chiavi private per modem router. Questa vulnerabilità si verifica quando un utente malintenzionato è in grado di accedere alla rete interna o mentre la gestione remota è abilitata sul router.
Questa vulnerabilità del software interessa solo alcuni dispositivi NETGEAR che utilizzano le seguenti versioni del firmware:
- D3600 v1.0.0.49
- D6000 v1.0.0.49 o precedente
Per evitare questo problema, NETGEAR consiglia vivamente di scaricare il firmware v1.0.0.59 che aggiorna il certificato e le chiavi private. Fare clic sul collegamento del prodotto per scaricare il firmware v.1.0.0.59.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Il firmware aggiornato consentirà di ridurre al minimo la vulnerabilità ad attacchi remoti. In caso di mancato aggiornamento del firmware alla versione v1.0.0.59, gli utenti malintenzionati potrebbero essere in grado di assumere false identità, eseguire attacchi di tipo "man-in-the-middle" o attacchi di decrittografia passiva, con conseguente esposizione delle informazioni sensibili. NETGEAR non è responsabile per eventuali conseguenze che potrebbero essere evitate seguendo i suggerimenti di questa notifica.
Registrare il prodotto all'indirizzo https://my.netgear.com/register/.
Apprezziamo e ci teniamo ad essere informati di eventuali problemi relativi alla sicurezza. NETGEAR monitora costantemente sia le minacce note sia quelle sconosciute. Presso NETGEAR, preferiamo un approccio proattivo invece che reattivo rispetto ai nuovi problemi di sicurezza, una caratteristica fondamentale per fornire il miglior supporto dei prodotti.
La missione di NETGEAR è proprio quella di essere un leader innovativo nella connessione Internet a livello mondiale. Per raggiungere questo obiettivo, ci impegniamo a conquistare e a mantenere la fiducia di tutti coloro che utilizzano NETGEAR per le proprie connessioni.
Per segnalare una vulnerabilità della sicurezza, visitare il sito Web https://bugcrowd.com/netgear.
Se sei un cliente NETGEAR e hai un dubbio relativo alla sicurezza, puoi contattare l'assistenza clienti NETGEAR all'indirizzo techsupport.security@netgear.com.
Per tutti gli altri problemi, visitare il sito Web http://www.netgear.com/about/security/.
L'indirizzo e-mail security@netgear.com non accetta più messaggi e non sarà più monitorato.