NETGEAR 发现导致 ReadyNAS OS 6 设备易受中间人 (MiTM)、拒绝服务 (DoS) 及类似攻击的 Badlock 安全漏洞。
NETGEAR 强烈建议您安装于 2016 年 5 月 17 日发布的固件版本 6.5.0。 此固件版本消除了 Badlock 漏洞。
要安装固件 v6.5.0,请访问 http://kb.netgear.com/app/answers/detail/a_id/30662。
注意:如果您的系统运行的版本低于 ReadyNAS OS 6.4.2,您必须按照提供的链接中的说明进行操作。
如果您不按建议执行补丁或更新固件,则仍然可能存在 Badlock 漏洞。 NETGEAR 概不负责本可以按照此通知中的建议避免的任何后果。
有关 Badlock 漏洞的更多信息,请访问:http://badlock.org/。
在 https://my.netgear.com/register/ 上注册您的产品。
我们非常欢迎您向我们提出任何安全问题,并对此高度重视。 NETGEAR 持续监控已知和未知威胁。 积极主动而非被动地应对新出现的安全问题,是 NETGEAR 产品支持的基础。
NETGEAR 的使命是成为创新互联世界的领导者。 为了达成这一使命,我们努力赢得那些将 NETGEAR 产品用于连接的客户的信任,并竭力维护这种信任。
如需报告安全漏洞,请访问 https://bugcrowd.com/netgear。
如果您是 NETGEAR 用户,且需要安全方面的支持,您可以通过 techsupport.security@netgear.com 联系 NETGEAR 客户支持。
如有其他问题,请访问 http://www.netgear.com/about/security/。
电子邮箱 security@netgear.com 将不再接收信息,NETGEAR 也不会再对其进行主动监控。