A NETGEAR tem conhecimento de uma vulnerabilidade de segurança associada ao certificado https e a chaves privadas dos modem-routers. Esta vulnerabilidade ocorre quando um intruso pode aceder à rede interna ou quando a gestão remota está ativa no router.
Esta vulnerabilidade do software só afeta determinados dispositivos NETGEAR que utilizam as seguintes versões de firmware:
- D3600 v1.0.0.49
- D6000 v1.0.0.49 ou anterior
Para evitar o problema, a NETGEAR recomenda vivamente a transferência do firmware v1.0.0.59 que atualiza o certificado e as chaves privadas. Clique na ligação do produto para transferir o firmware v.1.0.0.59.
- https://www.netgear.com/support/product/D3600.aspx
- http://www.netgear.com/support/product/D6000.aspx
O firmware atualizado vai minimizar a vulnerabilidade a ataques remotos. Se não atualizar para o firmware v1.0.0.59, intrusos podem conseguir usurpar a sua identidade, lançar ataques "man-in-the-middle" ou ataques de decriptação passivos, que resultam na exposição de informação sensível. A NETGEAR não é responsável por quaisquer consequências que poderiam ser evitadas seguindo as recomendações nesta notificação.
Registe o seu produto em https://my.netgear.com/register/.
Agradecemos e valorizamos que as preocupações de segurança nos sejam comunicadas. A NETGEAR está em constante monitorização de ameaças conhecidas e desconhecidas. Para a assistência de produtos da NETGEAR, é fundamental ser proativo e não reativo relativamente a problemas de segurança.
A NETGEAR tem como missão ser o líder inovador na ligação do mundo à Internet. Para atingir este objetivo, esforçamo-nos por ganhar e manter a confiança dos utilizadores que utilizam produtos da Netgear nas suas ligações.
Para comunicar uma vulnerabilidade de segurança, visite https://bugcrowd.com/netgear.
Se é cliente da NETGEAR com uma questão de assistência relacionada com segurança, pode contactar a assistência ao cliente da NETGEAR através do endereço techsupport.security@netgear.com.
Para qualquer outra questão, visite http://www.netgear.com/about/security/.
O endereço de e-mail security@netgear.com já não aceita mensagens e já não é monitorizado ativamente.