Saltar para o conteúdo
Notícias3 min

AlphaTheta admite uma vulnerabilidade no PRO DJ LINK e a sua lista de correções deixa de fora as cabines mais antigas

Um terceiro com acesso à rede PRO DJ LINK pode ver as pens USB e os cartões SD do leitor. Os modelos que não constam da tabela oficial estão fora de suporte.

Por Redacción Futura Tickets

Redacción

Respuesta rápida

A AlphaTheta publicou a 8 de agosto de 2026 um aviso em que reconhece uma vulnerabilidade na função PRO DJ LINK do rekordbox e de determinados modelos CDJ e XDJ: um terceiro que obtenha acesso não autorizado a essa rede pode ver dados do computador ligado ou das pens USB e dos cartões SD inseridos no leitor. O fabricante diz que está a preparar a correção e recomenda atualizar o rekordbox — versão 7.2.17 ou posterior, ou 6.8.7 ou posterior —, não usar no PRO DJ LINK suportes com dados sensíveis e ligar o equipamento apenas a redes Wi-Fi protegidas por palavra-passe. No mesmo documento avisa que os modelos com PRO DJ LINK que não figuram na sua tabela de resposta chegaram ao fim de suporte.

A AlphaTheta reconheceu a 8 de agosto uma vulnerabilidade no PRO DJ LINK: quem obtiver acesso não autorizado a essa rede pode ver dados do computador ligado e das pens USB e dos cartões SD do leitor. A correção está em curso.

O aviso oficial situa a falha na função PRO DJ LINK do rekordbox e de determinados CDJ e XDJ. Pede para atualizar o rekordbox, não ligar a essa rede suportes com dados sensíveis e usar apenas Wi-Fi com palavra-passe. Diz que não tem conhecimento de casos de danos: não é o mesmo que dizer que a falha não foi explorada. Não consta identificador CVE público.

A tabela oficial, consultada a 14 de agosto e que o fabricante vai atualizando, dá como afetados e com correção em curso os CDJ-3000X, 3000, 2000NXS2, 1500X e 900NXS e os XDJ-1000MK2, 700, AZ e XZ. As mesas DJM-A9, V10, V5 e 900NXS2, não afetadas. O rekordbox 7 e 6 constam como corrigidos apenas em parte — 7.2.17 ou 6.8.7 em diante —; as apps de iOS e Android, pendentes.

Por baixo da tabela há uma linha que não circulou: «Models with PRO DJ LINK functionality not listed below have reached end of support». Ou seja: o que não aparece ali está fora de suporte. O aviso de fim de suporte precisa o que isso implica: esses modelos já não recebem atualizações de segurança. Na lista estão o CDJ-2000NXS, o CDJ-2000, o 900, o 850, o XDJ-1000 e o DJM-900NXS, as gerações que há mais anos estão montadas em cabine. A AlphaTheta não diz que estejam afetadas. Diz algo diferente e suficiente: se estivessem, não haveria correção.

Três verificações. Modelo e firmware de cada leitor e de cada mesa, confrontados com a tabela: o afetado é o CDJ-900NXS, não o DJM-900NXS2. O que há nas pens USB que ficam ligadas, as dos residentes e as que um convidado esquece. E a que rede está ligada a cabine: se depende da rede do espaço, partilha segmento com a caixa e o Wi-Fi dos clientes.

O resto do perímetro, no guia de segurança em eventos. E sobre decisões alheias que obrigam a refazer uma produção em dias, a pirotecnia do Tomorrowland.

Fontes

Partilhar

Preguntas frecuentes

O que é a vulnerabilidade do PRO DJ LINK e que equipamentos afeta?
Segundo o aviso da AlphaTheta de 8 de agosto de 2026, um terceiro que obtenha acesso não autorizado a uma rede PRO DJ LINK pode ver dados guardados no computador ligado ou nas pens USB e nos cartões SD inseridos num CDJ ou XDJ. A tabela oficial, consultada a 14 de agosto, marca como afetados e com correção em curso os CDJ-3000X, CDJ-3000, CDJ-2000NXS2, CDJ-1500X e CDJ-900NXS e os XDJ-1000MK2, XDJ-700, XDJ-AZ e XDJ-XZ, além do rekordbox para iOS e Android. As mesas DJM-A9, DJM-V10, DJM-V5 e DJM-900NXS2 figuram como não afetadas. O fabricante diz que não tem conhecimento de casos de danos até à data, o que não é o mesmo que afirmar que a falha não foi explorada, e não consta identificador CVE público.
Que versão do rekordbox é preciso instalar?
A tabela oficial indica a versão 7.2.17 ou posterior para o rekordbox Ver. 7 e a 6.8.7 ou posterior para o rekordbox Ver. 6. Convém ler o estado com atenção: ambas constam como corrigidas apenas parcialmente, com mais atualizações previstas, pelo que atualizar não encerra o assunto. As versões de iOS e Android figuram como afetadas e com a correção em curso. O estado é o de 14 de agosto de 2026 e o fabricante vai atualizando o documento.
O que pode fazer um clube cujos CDJ estão fora de suporte?
A AlphaTheta não diz que os equipamentos fora de suporte estejam afetados por esta vulnerabilidade. O que diz, e são duas coisas distintas, é que qualquer modelo com PRO DJ LINK que não apareça na sua tabela de resposta chegou ao fim de suporte, e que os modelos dessa lista já não recebem atualizações de segurança nem suporte perante vulnerabilidades. A conclusão honesta é que, se estivessem afetados, não haveria correção. Com esse material, o que se pode fazer são as duas mitigações que não dependem do firmware: não deixar na cabine pens USB ou cartões SD com dados sensíveis e ligar os equipamentos apenas a uma rede Wi-Fi protegida por palavra-passe.

Sobre o autor

Redacción Futura Tickets

Redacción

Elaborado por la Redacción de Futura Tickets con asistencia de IA y revisión editorial humana. Responsable editorial: Alejandro García Cestero. Foto: Novkov Visuals vía Pexels.

¿Quieres ver Futura Tickets en acción?

Los datos que publicamos salen del mismo panel que usan los promotores que venden con nosotros.

Solicitar demo