У компании NETGEAR имеется информация о проблемах в системе безопасности, в результате которых становится возможен открытый доступ к закодированным ключам API и идентификаторам сеансов, что может позволить злоумышленникам добавлять и удалять устройства через серверы OpenDNS.
Этой уязвимости подвержено приложение NETGEAR genie для устройств под управлением Android с микрокодом версии 2.4.28 и более ранних версий.
Для решения этой проблемы компания NETGEAR настоятельно рекомендует загрузить микрокод версии 2.4.34 на устройства Android с установленным приложением NETGEAR genie.
Чтобы загрузить микрокод версии 2.4.34 на устройства Android с установленным приложением NETGEAR genie, перейдите по этой ссылке:
Благодаря обновлению приложения NETGEAR genie для устройств под управлением Android до версии 2.4.34 или более поздней идентификаторы сеансов и ключи API становятся невидимыми для потенциальных злоумышленников.
Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Мы ценим, что вы сообщаете нам о проблемах, связанных с обеспечением безопасности. Компания NETGEAR постоянно отслеживает появление известных и неизвестных угроз. Основополагающий принцип работы технической поддержки NETGEAR — это решение проблем безопасности еще до их возникновения.
Миссия компании NETGEAR — это лидерство в инновациях в сфере подключения устройств к Интернету. Чтобы выполнить свою миссию, мы стремимся завоевать и сохранить доверие тех, кто использует продукты NETGEAR.
Чтобы сообщить об уязвимости системы безопасности, посетите веб страницу https://bugcrowd.com/netgear.
Если вы являетесь клиентом компании NETGEAR и у вас возникли проблемы с системой безопасности, вы можете обратиться в службу поддержки NETGEAR по адресу techsupport.security@netgear.com.
Для выяснения всех других вопросов посетите веб-страницу http://www.netgear.com/about/security/.
Адрес электронной почты security@netgear.com больше не используется для приема сообщений, и отправляемые на него сообщения больше не отслеживаются.