Hardver

A jelentős sebezhetőség által érintett Netgear útválasztók

Tartalomjegyzék:

Anonim

Azoknak, akik rendelkeznek a Netgear márkájú útválasztóval, különös figyelmet kell fordítaniuk erre a cikkre, mivel tegnap a PCWorld felfedte, egy sebezhetőségről, amelyet tavaly augusztusban jelentettek.

Több biztonsági rés által érintett Netgear útválasztó

A biztonsági rés a router webes felületének szoftveréből és a hitelesítési űrlap kezeléséből származik. Ezt a sebezhetőséget bárki könnyen kihasználhatja, hogy hitelesítse magát az útválasztón, és bármit megtehessen.

Az érintett útválasztók az R7000, R7000P, R7500, R7800, R8500 és R9000, amelyek a Netgear legdrágább termékei. Noha a sérülékenységet augusztusban jelentették, a Netgear csak a PCWorld közzétételével fogadta el ezt a biztonsági rést egy nyilatkozatában.

Ha rendelkezik ezekkel az útválasztókkal, akkor megtudhatja, hogy az Ön modelle rendelkezik-e ezzel a sebezhetőséggel. Írhat a böngészőben:

http: /// cgi-bin /; uname $ IFS-a

Ha nem üres, vagy hibalapot jelenít meg, a számítógép sebezhető. Ezt a hibát akkor is ki lehet használni, ha a számítógépnek nincs hozzáférése a webes felülethez a helyi hálózaton kívülről. Az összes menedzsment HTTP kéréssel történik, és megsérthető egy Cross Site Request Forgery (CSRF) támadással.

A Netgear azt mondja, hogy már folyamatban van a probléma megoldása egy firmware frissítéssel, amely "a lehető leghamarabb elérhetővé válik " .

Hardver

Választható editor

Back to top button