Hardver

Netgear usmjerivači pogođeni velikom ranjivošću

Sadržaj:

Anonim

Oni koji imaju usmjerivač marke Netgear trebali bi obratiti posebnu pozornost na ovaj članak, jer ga je jučer otkrio PCWorld, ranjivost o kojoj je riječ u kolovozu prošle godine.

Višestruki usmjerivači Netgear na koje utječe kršenje sigurnosti

Ranjivost proizlazi iz softvera web sučelja i usmjeravanja obrasca za provjeru autentičnosti. Svako lako može izvana iskoristiti tu ranjivost da bi se autentificirali na usmjerivač i učinili bilo što.

Pogođeni usmjerivači su R7000, R7000P, R7500, R7800, R8500 i R9000, neki su od najskupljih proizvoda Netgeara. Iako je ranjivost prijavljena u kolovozu, tek je PCWorld objavio to što je Netgear prihvatio ovu ranjivost u izjavi.

Ako imate neki od ovih usmjerivača, moguće je znati ima li vaš model tu ranjivost. U svom pregledniku možete napisati:

http: /// cgi-bin /; unme $ IFS-a

Ako prikažete druge podatke, a ne praznu stranicu ili stranicu s pogreškama, vaše računalo je ranjivo. Taj se neuspjeh može iskoristiti čak i kad računalo nema pristup web sučelju izvan lokalne mreže. Sve se upravljanje vrši putem HTTP zahtjeva i može se prekršiti napadom krivotvorenih zahtjeva za križanje stranica (CSRF).

Netgear kaže da već radi na otklanjanju ovog problema ažuriranjem firmvera, koje će biti dostupno "što je prije moguće ".

Hardver

Izbor urednika

Back to top button