Hardware

Netgear-routere påvirket af en større sårbarhed

Indholdsfortegnelse:

Anonim

De, der har en Netgear- mærkeruter, skal være særlig opmærksomme på denne artikel, da den blev afsløret i går af PCWorld, en sårbarhed, der blev rapporteret i august sidste år.

Flere Netgear-routere påvirket af et sikkerhedsbrud

Sårbarheden stammer fra routerens webgrænsefladesoftware og håndteringen af ​​godkendelsesformularen. Denne sårbarhed kan let udnyttes eksternt af enhver til at autentificere sig selv til routeren og gøre noget.

De berørte routere er R7000, R7000P, R7500, R7800, R8500 og R9000, nogle af Netgears dyreste produkter. Selvom sårbarheden blev rapporteret i august, var det først, før PCWorld frigav det, at Netgear accepterede denne sårbarhed i en erklæring.

Hvis du har nogen af ​​disse routere, er det muligt at vide, om den model, du har, har denne sårbarhed. Du kan skrive i din browser:

http: /// cgi-bin /; uname $ IFS-a

Hvis du viser andre oplysninger end en tom side eller en fejlside, er din computer sårbar. Denne fejl kan udnyttes, selv når computeren ikke har adgang til webgrænsefladen uden for det lokale netværk. Al styring udføres via en HTTP-anmodning og kan overtrædes med et CrossReD-angreb (Cross Site Request Forgery).

Netgear siger, at det allerede arbejder på at løse dette problem med en firmwareopdatering, som vil være tilgængelig "så hurtigt som muligt ."

Hardware

Valg af editor

Back to top button