NETGEAR er klar over et sikkerhetsproblem forbundet med https-sertifikat og private nøkler for modemrutere. Dette sikkerhetsproblemet oppstår når en angriper har tilgang til det interne nettverket, eller når ekstern administrasjon aktiveres på ruteren.
Dette sikkerhetsproblemet for programvaren påvirker kun enkelte NETGEAR-enheter som bruker følgende fastvareversjoner:
- D3600 versjon 1.0.0.49
- D6000 versjon 1.0.0.49 eller eldre
For å unngå dette problemet anbefaler NETGEAR på det sterkeste at du oppdaterer til fastvareversjon 1.0.0.59 som oppdaterer sertifikatet og de private nøklene. Klikk på produktkoblingen for å laste ned fastvareversjon 1.0.0.59.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Den oppdaterte fastvaren vil være mindre utsatt for eksterne angrep. Hvis du ikke oppdaterer til fastvareversjon 1.0.0.59, kan angripere gi seg ut for å være deg eller utføre mellommannsbaserte og passive dekrypteringsangrep. Dette kan føre til at sensitiv informasjon eksponeres. NETGEAR er ikke ansvarlig for eventuelle konsekvenser som kunne vært unngått ved å følge anbefalingene i denne meldingen.
Registrer produktet ditt på https://my.netgear.com/register/.
Vi setter pris på at vi blir gjort oppmerksomme på sikkerhetsproblemer. NETGEAR ser hele tiden etter både kjente og ukjente trusler. Det å være proaktiv i stedet for reaktiv angående nye sikkerhetsproblemer er grunnleggende for NETGEARs produktstøtte.
NETGEAR har som mål å være innovativ og ledende når det gjelder å koble verden til Internett. For å oppnå dette målet jobber vi med å bygge opp og opprettholde tilliten til de som benytter NETGEAR-produkter som en del av Internett-bruken sin.
Hvis du vil rapportere et sikkerhetsproblem, kan du gå til https://bugcrowd.com/netgear.
Hvis du er en NETGEAR-kunde med et sikkerhetsrelatert spørsmål, kan du kontakte NETGEARs kundestøtte på techsupport.security@netgear.com.
For alle andre spørsmål kan du gå til http://www.netgear.com/about/security/.
E-postadressen security@netgear.com mottar ikke meldinger lenger og blir derfor ikke overvåket.