Pular para o conteúdo
Notícias3 min

AlphaTheta admite vulnerabilidade no PRO DJ LINK e sua lista de patches deixa de fora as cabines mais antigas

Um terceiro com acesso à rede PRO DJ LINK consegue ver os pendrives e os cartões SD do player. Os modelos que não aparecem na tabela oficial estão fora de suporte.

Por Redacción Futura Tickets

Redacción

Respuesta rápida

A AlphaTheta publicou em 8 de agosto de 2026 um aviso em que reconhece uma vulnerabilidade na função PRO DJ LINK do rekordbox e de determinados modelos CDJ e XDJ: um terceiro que obtenha acesso não autorizado a essa rede consegue ver dados do computador conectado ou dos pendrives e cartões SD inseridos no player. O fabricante diz que está preparando a correção e recomenda atualizar o rekordbox — versão 7.2.17 ou posterior, ou 6.8.7 ou posterior —, não usar no PRO DJ LINK mídias com dados sensíveis e conectar o equipamento apenas a redes Wi-Fi protegidas por senha. No mesmo documento, avisa que os modelos com PRO DJ LINK que não constam na sua tabela de resposta chegaram ao fim do suporte.

A AlphaTheta reconheceu em 8 de agosto uma vulnerabilidade no PRO DJ LINK: quem obtiver acesso não autorizado a essa rede consegue ver dados do computador conectado e dos pendrives e cartões SD do player. A correção está em andamento.

O aviso oficial situa a falha na função PRO DJ LINK do rekordbox e de determinados CDJ e XDJ. Pede para atualizar o rekordbox, não colocar nessa rede mídias com dados sensíveis e usar só Wi-Fi com senha. Diz que não tem conhecimento de casos de dano: não é o mesmo que dizer que a falha não foi explorada. Não há identificador CVE público.

A tabela oficial, consultada em 14 de agosto e que o fabricante vai atualizando, dá como afetados e com correção em andamento os CDJ-3000X, 3000, 2000NXS2, 1500X e 900NXS e os XDJ-1000MK2, 700, AZ e XZ. Os mixers DJM-A9, V10, V5 e 900NXS2, não afetados. O rekordbox 7 e o 6 constam como corrigidos só em parte — 7.2.17 ou 6.8.7 em diante —; os apps de iOS e Android, pendentes.

Abaixo da tabela há uma linha que não circulou: “Models with PRO DJ LINK functionality not listed below have reached end of support”. Ou seja: o que não aparece ali está fora de suporte. O aviso de fim de suporte especifica o que isso implica: esses modelos já não recebem atualizações de segurança. Na lista estão o CDJ-2000NXS, o CDJ-2000, o 900, o 850, o XDJ-1000 e o DJM-900NXS, as gerações que há mais anos estão montadas nas cabines. A AlphaTheta não diz que elas sejam afetadas. Diz algo diferente e suficiente: se fossem, não haveria patch.

Três verificações. Modelo e firmware de cada player e cada mixer, conferidos com a tabela: o afetado é o CDJ-900NXS, não o DJM-900NXS2. O que há nos pendrives que ficam plugados, os dos residentes e os que um convidado esquece. E a que rede a cabine está conectada: se depende da rede da casa, divide o segmento com o caixa e o Wi-Fi dos clientes.

O restante do perímetro está no guia de segurança em eventos. E sobre decisões de terceiros que obrigam a refazer uma produção em dias, a pirotecnia do Tomorrowland.

Fontes

Compartilhar

Preguntas frecuentes

O que é a vulnerabilidade do PRO DJ LINK e quais equipamentos ela afeta?
Segundo o aviso da AlphaTheta de 8 de agosto de 2026, um terceiro que obtenha acesso não autorizado a uma rede PRO DJ LINK consegue ver dados armazenados no computador conectado ou nos pendrives e cartões SD inseridos em um CDJ ou XDJ. A tabela oficial, consultada em 14 de agosto, marca como afetados e com correção em andamento os CDJ-3000X, CDJ-3000, CDJ-2000NXS2, CDJ-1500X e CDJ-900NXS e os XDJ-1000MK2, XDJ-700, XDJ-AZ e XDJ-XZ, além do rekordbox para iOS e Android. Os mixers DJM-A9, DJM-V10, DJM-V5 e DJM-900NXS2 constam como não afetados. O fabricante diz que não tem conhecimento de casos de dano até o momento, o que não é o mesmo que afirmar que a falha não foi explorada, e não há identificador CVE público.
Qual versão do rekordbox é preciso instalar?
A tabela oficial indica a versão 7.2.17 ou posterior para o rekordbox Ver. 7 e a 6.8.7 ou posterior para o rekordbox Ver. 6. Vale ler o status com atenção: as duas constam como corrigidas só parcialmente, com mais atualizações previstas, então atualizar não encerra o assunto. As versões para iOS e Android aparecem como afetadas e com a correção em andamento. O status é o de 14 de agosto de 2026, e o fabricante vai atualizando o documento.
O que um club pode fazer se seus CDJs estão fora de suporte?
A AlphaTheta não diz que os equipamentos fora de suporte sejam afetados por esta vulnerabilidade. O que ela diz, e são duas coisas diferentes, é que qualquer modelo com PRO DJ LINK que não apareça na sua tabela de resposta chegou ao fim do suporte, e que os modelos dessa lista já não recebem atualizações de segurança nem suporte diante de vulnerabilidades. A conclusão honesta é que, se fossem afetados, não haveria patch. Com esse material, o que dá para fazer são as duas mitigações que não dependem do firmware: não deixar na cabine pendrives ou cartões SD com dados sensíveis e conectar os equipamentos apenas a uma rede Wi-Fi protegida por senha.

Sobre o autor

Redacción Futura Tickets

Redacción

Elaborado por la Redacción de Futura Tickets con asistencia de IA y revisión editorial humana. Responsable editorial: Alejandro García Cestero. Foto: Novkov Visuals vía Pexels.

¿Quieres ver Futura Tickets en acción?

Los datos que publicamos salen del mismo panel que usan los promotores que venden con nosotros.

Solicitar demo