A NETGEAR tem conhecimento de uma vulnerabilidade de segurança que pode expor palavras-passe e chaves de segurança enquanto a função de recuperação da palavra-passe está desativada. Esta vulnerabilidade ocorre quando um intruso pode aceder à rede interna ou quando a gestão remota está ativa no router.
Esta vulnerabilidade do software só afeta determinados dispositivos NETGEAR que utilizam as seguintes versões de firmware:
-
D3600 v1.0.0.49
-
D6000 v1.0.0.49 ou anterior
Para evitar o problema, a NETGEAR recomenda vivamente a atualização para o firmware v1.0.059, em que foi removida a página de recuperação de palavra-passe. Clique na ligação do produto para transferir o firmware v.1.0.0.59:
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
O firmware atualizado vai minimizar a vulnerabilidade ao acesso não autorizado à conta de início de sessão e à palavra-passe do dispositivo. Se não atualizar para o firmware v1.0.0.59, intrusos podem conseguir obter os dados de início de sessão e a palavra-passe do dispositivo e entrar na página de configuração do router. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.
Registe o seu produto em https://my.netgear.com/register/.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.