NETGEAR 注意到有一項安全問題可能會暴露經過硬式編碼的 API 金鑰和工作階段 ID,讓攻擊者能夠透過 OpenDNS 伺服器新增和刪除裝置。
這項弱點影響 Android 裝置上,韌體版本為 2.4.28 及更舊版本的 NETGEAR genie 應用程式。
為了防範此問題,NETGEAR 強力建議您為 Android 裝置下載 NETGEAR genie 應用程式的 2.4.34 版韌體。
請按一下以下的連結,為 Android 裝置下載 NETGEAR genie 應用程式的 2.4.34 版韌體:
將 Android 版 NETGEAR genie 應用程式更新至 2.4.34 或更新版的韌體後,潛在的攻擊者即無法查看工作階段 ID 和 API 金鑰。
對於各方提出的安全疑慮,我們不勝感激且十分重視。 NETGEAR 會持續不懈監控任何已知及未知的威脅。 對於剛顯露的安全問題採取積極主動而非事發後才處理的態度,是 NETGEAR 在提供產品支援方面所秉持的基本信念。
對於各方提出的安全疑慮,我們不勝感激且十分重視。 NETGEAR 會持續不懈監控任何已知及未知的威脅。 對於剛顯露的安全問題採取積極主動而非事發後才處理的態度,是 NETGEAR 在提供產品支援方面所秉持的基本信念。
作為創新的領導品牌,肩負著將全世界連往網際網路的責任,向來是 NETGEAR 的使命。 為了達成這項使命,我們會全力爭取並維護使用 NETGEAR 產品進行連線之使用者的信任。
若要回報安全弱點,請造訪 https://bugcrowd.com/netgear。
如果您是 NETGEAR 客戶而且有安全相關的支援疑慮,可以聯絡 NETGEAR 客戶支援部門:techsupport.security@netgear.com。
如果是其他問題,請造訪 http://www.netgear.com/about/security/。
security@netgear.com 這個電子郵件地址不再受理訊息,且往後無人主動監控。