Firma NETGEAR ma świadomość luki w zabezpieczeniach, która może spowodować ujawnienie kluczy bezpieczeństwa hasła przy wyłączonej funkcji odzyskiwania hasła. Luka ta występuje w przypadku, gdy osoba przeprowadzająca atak może uzyskać dostęp do wewnętrznej sieci lub gdy w routerze włączono zarządzanie zdalne.
Ta luka w oprogramowaniu dotyczy tylko niektórych urządzeń NETGEAR, korzystających z następujących wersji oprogramowania sprzętowego:
-
D3600 wer. 1.0.0.49
-
D6000 wer.1.0.0.49 lub wcześniejsza
Aby uniknąć tego problemu, firma NETGEAR zdecydowanie zaleca pobranie oprogramowania sprzętowego w wersji 1.0.0.59, w której usunięto stronę odzyskiwania hasła. Kliknij łącze do produktu, aby pobrać oprogramowanie sprzętowe w wersji 1.0.0.59:
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Zaktualizowane oprogramowanie sprzętowe zminimalizuje podatność na nieautoryzowany dostęp do konta logowania do urządzenia i hasła. Jeśli nie zaktualizujesz oprogramowania sprzętowego do wersji 1.0.0.59, osoby przeprowadzające atak będą mogły uzyskać dostęp do konta i hasła do logowania się na stronie konfiguracji routera. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zastosowanie się do zaleceń w niniejszym powiadomieniu.
Zarejestruj produkt na stronie https://my.netgear.com/register/
Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.pl/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.