Homey biedt een update die een kritieke kwetsbaarheid in zijn firmware fixt. Het bedrijf waarschuwt gebruikers hierover in een e-mail, die meerdere tweakers hebben ontvangen. De kritieke kwetsbaarheid werd ontdekt door een externe onderzoeker. Het is niet bekend wat precies de impact is.
Homey stelt dat het geen bewijs heeft gezien dat aanvallers de kwetsbaarheid hebben misbruikt. Versie 13.4.1 dicht het beveiligingsgat 'volledig', aldus het bedrijf in de changelog. De update is beschikbaar voor de Homey Pro en de Homey Pro mini, maar ook voor de serversoftware die gebruikers zelf kunnen draaien op eigen hardware.
Gebruikers krijgen van Homey een e-mail waarin staat dat zij de update moeten installeren. De e-mail wijst hen erop dat ze een oudere firmwareversie draaien op hun apparatuur, zoals een Homey Pro. Gebruikers kunnen hun firmware bijwerken naar de nieuwste, veilige versie via de mobiele app van Homey. Via Meer, Instellingen, Updates kunnen ze kiezen voor Controleer op Updates.
De melding van de kritieke kwetsbaarheid kwam van 'een beveiligingsonderzoeker'. Die ontdekker gebruikte het meldingsproces van Homey voor gecoördineerde openbaarmaking van kwetsbaarheden.
Meer problemen verholpen
Naast een fix voor de kritieke kwetsbaarheid brengt update 13.4.1 voor de Homey-firmware nog andere verbeteringen. Zo fixt de update problemen met directe, meerkanaalsverbindingen via Z-Wave met oudere apparaten. Daarnaast lost de update bugs op met smarthomeprotocol Matter.
:strip_exif()/i/2008280502.jpeg?f=imagenormal)
/u/176086/crop5f0823fa5e8d6_cropped.png?f=community)
/u/332740/crop57ab02a3e88c1_cropped.png?f=community)
:strip_icc():strip_exif()/u/60004/wallpaper_578.jpg?f=community)
:strip_icc():strip_exif()/u/25009/crop65f1e3109d1b7_cropped.jpg?f=community)
/u/512915/crop656dd83050d71_cropped.png?f=community)
:strip_icc():strip_exif()/u/466524/crop57d6b2e05c98f_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/302685/crop5d96e85de3459_cropped.jpeg?f=community)
:strip_exif()/u/34969/flusherr.gif?f=community)