Hardware

Směrovače Netgear zasažené hlavní zranitelností

Obsah:

Anonim

Ti, kteří mají směrovač značky Netgear, by měli věnovat tomuto článku zvláštní pozornost, protože byl odhalen včera společností PCWorld, což je chyba, která byla oznámena loni v srpnu.

Více směrovačů Netgear postižených narušení zabezpečení

Tato chyba zabezpečení je způsobena softwarem webového rozhraní routeru a zpracováním ověřovacího formuláře. Tuto chybu zabezpečení může snadno zneužít kdokoli, aby se autentifikovala do routeru a udělala cokoli.

Postiženými směrovači jsou R7000, R7000P, R7500, R7800, R8500 a R9000, některé z nejdražších produktů Netgear. Ačkoli zranitelnost byla nahlášena v srpnu, Netgear tuto chybu zabezpečení v prohlášení přijal až poté, co ji společnost PCWorld vydala.

Pokud máte některý z těchto směrovačů, je možné vědět, zda model, který máte, má tuto chybu zabezpečení. V prohlížeči můžete napsat:

http: /// cgi-bin /; uname $ IFS-a

Pokud zobrazujete jiné informace než prázdnou stránku nebo chybovou stránku, je váš počítač zranitelný. Toto selhání lze využít i v případě, že počítač nemá přístup k webovému rozhraní zvnějšku místní sítě. Veškerá správa se provádí prostřednictvím požadavku HTTP a lze jej narušit útokem CSRF (Cross Site Request Forgery).

Netgear říká, že již tento problém řeší aktualizací firmwaru, která bude k dispozici „co nejdříve “.

Hardware

Výběr redakce

Back to top button