Firma NETGEAR ma świadomość luki w zabezpieczeniach związanej z certyfikatem https oraz z kluczami prywatnymi w routerach z modemem. Luka ta występuje w przypadku, gdy osoba przeprowadzająca atak może uzyskać dostęp do wewnętrznej sieci lub gdy w routerze włączono zarządzanie zdalne.
Ta luka w oprogramowaniu dotyczy tylko niektórych urządzeń NETGEAR, korzystających z następujących wersji oprogramowania sprzętowego:
- D3600 wer. 1.0.0.49
- D6000 wer.1.0.0.49 lub wcześniejsza
Aby uniknąć tego problemu, firma NETGEAR zdecydowanie zaleca pobranie oprogramowania sprzętowego w wersji 1.0.0.59, które aktualizuje certyfikaty i klucze prywatne. Kliknij łącze do strony produktu, aby pobrać oprogramowanie sprzętowe w wersji 1.0.0.59.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
Zaktualizowane oprogramowanie sprzętowe zminimalizuje podatność na zdalne ataki. Jeśli nie zaktualizujesz oprogramowania sprzętowego do wersji 1.0.0.59, osoby przeprowadzające atak będą mogły podszywać się, dokonać ataku typu man in the middle lub ataku pasywnego wykorzystującego techniki deszyfrowania, co spowoduje ujawnienie danych wrażliwych. Firma NETGEAR nie ponosi żadnej odpowiedzialności za konsekwencje, których można było uniknąć poprzez zastosowanie się do zaleceń w niniejszym powiadomieniu.
Zarejestruj produkt na stronie https://my.netgear.com/register/
Doceniamy zwracanie uwagi na problemy związane z bezpieczeństwem. Firma NETGEAR stale monitoruje znane i nieznane zagrożenia. Proaktywność zamiast reaktywności w odniesieniu do kwestii związanych z bezpieczeństwem to fundamentalna zasada pomocy technicznej dla produktów firmy NETGEAR.
Firma NETGEAR stawia sobie za cel bycie liderem innowacji w zakresie łączenia całego świata z Internetem. Aby osiągnąć ten cel, staramy się nie tylko zdobyć, lecz także utrzymać zaufanie klientów, którzy korzystają z produktów NETGEAR zapewniających łączność.
W celu zgłoszenia luki zabezpieczeń odwiedź stronę https://bugcrowd.com/netgear.
Klienci firmy NETGEAR, poszukujący wsparcia w zakresie bezpieczeństwa, mogą kontaktować się z działem obsługi klienta firmy NETGEAR pod adresem techsupport.security@netgear.com.
We wszystkich innych kwestiach należy przejść na stronę http://www.netgear.pl/about/security/.
Pod adresem e-mail security@netgear.com nie są już przyjmowane nowe wiadomości, a skrzynka pocztowa nie jest aktywnie monitorowana.