Andrew Rollins biztonsági kutató még augusztus végén súlyos sebezhetőséget fedezett fel a NetGear egyes minőségi routereiben, elméletileg összesen 11 modell érintett. A sérülékenység sikeres kihasználása esetén a támadók átvehetik az irányítást a hálózati eszközök felett, így például kémkedhetnek azokon keresztül, vagy botnetbe szervezhetik a termékeket. Sajnos a gyártó nem reagált az eredeti hibabejelentésre, így három hónap türelmes várakozás után Rollins kiteregette a szennyest. Röviddel később az USA belbiztonsági hivatalának kiberfenyegetésekkel foglalkozó csoportja (U.S. CERT, United States Computer Emergency Readiness Team) riasztás adott ki a sebezhetőség miatt, az érintett routerek lekapcsolását javasolta a felhasználóknak.
Ebből természetesen sztori lett a sajtóban, így a NetGear illetékesei végre kénytelenek voltak foglalkozni a problémával. Mostanra négy routerhez készült el a stabil jelzésű javítás, öt másik termék esetében pedig nyilvánosan bétázik a problémát orvosló firmware.
A stabil javítások:
- R6250 Firmware Version 1.0.4.6
- R6400 Firmware Version 1.0.1.18
- R7000 Firmware Version 1.0.7.6
- R8000 Firmware Version 1.0.3.26
A béta javítások:
- R6700 Firmware Version 1.0.1.14 (Beta)
- R6900 Firmware Version 1.0.1.14 (Beta)
- R7100LG Firmware Version 1.0.0.28 (Beta)
- R7300DST Firmware Version 1.0.0.46 (Beta)
- R7900 Firmware Version 1.0.1.8 (Beta)