maskinvare

Netgear-rutere berørt av en stor sårbarhet

Innholdsfortegnelse:

Anonim

De som har en Netgear- ruter bør være spesielt oppmerksom på denne artikkelen, siden den ble avslørt i går av PCWorld, en sårbarhet som ble rapportert i august i fjor.

Flere Netgear-rutere berørt av et sikkerhetsbrudd

Sårbarheten kommer fra ruterenes webgrensesnittprogramvare og håndteringen av godkjenningsskjemaet. Denne sårbarheten kan enkelt utnyttes eksternt av alle for å autentisere seg selv til ruteren og gjøre hva som helst.

De berørte ruterne er R7000, R7000P, R7500, R7800, R8500 og R9000, noen av Netgears dyreste produkter. Selv om sårbarheten ble rapportert i august, var det ikke før PCWorld slapp den at Netgear godtok dette sikkerhetsproblemet i en uttalelse.

Hvis du har noen av disse ruterne, er det mulig å vite om modellen du har har dette sikkerhetsproblemet. Du kan skrive i nettleseren din:

http: /// cgi-bin /; uname $ IFS-a

Hvis du viser annen informasjon enn en tom side eller en feilside, er datamaskinen din sårbar. Denne feilen kan utnyttes selv når datamaskinen ikke har tilgang til webgrensesnittet utenfor det lokale nettverket. All ledelse gjøres gjennom en HTTP-forespørsel og kan bli krenket med et CSRF-angrep (Cross Site Request Forgery).

Netgear sier at den allerede jobber med å fikse dette problemet med en firmwareoppdatering, som vil være tilgjengelig "så snart som mulig ."

maskinvare

Redaktørens valg

Back to top button