NETGEARは、攻撃者にOpenDNSサーバー経由でデバイスの追加または削除を可能にするハードコードAPIキーおよびセッションIDが露出する可能性があることを確認しました。
この脆弱性はAndroid用のNETGEAR genieアプリケーションのファームウェアバージョン2.4.28および以前のバージョンが該当します。
この脆弱性を回避するにはNETGEAR genieアプリケーションを2.4.34以降のバージョンにアップデートする必要があります。
下記のリンクからファームウェアバージョン2.4.34をダウンロードしてください。
2.4.34以降のファームウェアでは、攻撃者はAPIキーとセッションIDを確認することはできません。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。 NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、 セキュリティ問題に対して事前に対策することに努めています。
セキュリティ問題について関心をお寄せいただき、ありがとうございます。 NETGEARは既知の問題だけではなく未知の問題についても継続して調査をおこない、 セキュリティ問題に対して事前に対策することに努めています。
お使いの製品のバージョンおよびリビジョン(v1h1など)を調べる場合は、 製品の裏面や底面にあるラベルをご参照ください。
セキュリティの脆弱性に関する報告は次のURLをご参照ください。https://bugcrowd.com/netgear.
セキュリティ問題でお困りの場合はサポートまでご連絡ください。techsupport.security@netgear.com
その他の問題は、http://www.netgear.com/about/security/をご参照ください。
security@netgear.com このメールアドレスは現在使用されておらず、返信することはできません。