تعرض مشكلة أمان Netgear 10000 جهاز توجيه لاختطاف كلمات المرور

الآن هو الوقت المناسب لتحديث البرامج الثابتة بجدية لجهازك جهاز توجيه Netgear بعد أن اكتشفت شركة Trustwave الأمنية ثغرة أمنية جديدة تترك ما لا يقل عن 10000 جهاز توجيه مكشوفًا اختطاف كلمة المرور. يكشف الخلل في 31 طرازًا من أجهزة توجيه Netgear عن كلمة مرور واجهة المستخدم الرسومية على الويب للجهاز للمهاجمين عبر الإنترنت.

تأتي قضية الأمان ساخنة في أعقاب أ الضعف السابق التي تم اكتشافها في ديسمبر من العام الماضي والتي نشأت عن مشكلة في البرامج الثابتة التي عفا عليها الزمن ، وهو شيء سارعت شركة Netgear إلى إصدار تصحيح وإصلاحه في أواخر العام الماضي.

ومع ذلك ، فإن الثغرة الجديدة تجعل كلمة مرور المسؤول في بعض أجهزة توجيه Netgear عرضة للقراصنة. يكشف Trustwave أن العديد من الثغرات الأمنية كانت تستهدف أجهزة توجيه Netgear منذ أبريل 2016. على الرغم من العديد من حالات تنبيه Netgear بالمشكلة ، لم تتلق Trustwave ردًا من الشركة. ومع ذلك ، أصدرت Netgear أخيرًا نشرة أمنية لمعالجة الخلل.

وصف سايمون كينين ، الباحث في Trustwave ، الخلل في منشور مدونة:

بعد بعض التجارب والأخطاء التي حاولت إعادة إنتاج المشكلة ، وجدت أن أول استدعاء لـ passwordrecovered.cgi سيقدم بيانات الاعتماد بغض النظر عن المعلمة التي ترسلها. هذا خطأ جديد تمامًا لم أره في أي مكان آخر. عندما اختبرت كلا الخطأين على طرز Netgear مختلفة ، وجدت أن الخطأ الثاني يعمل على نطاق أوسع بكثير من الطرز.

وأشار كينين إلى أن تمكين الثغرات الأمنية يتطلب إما وصولاً ماديًا أو عن بُعد إلى جهاز توجيه:

يمكن استخدام الثغرة الأمنية من قبل مهاجم عن بعد إذا تم تعيين الإدارة البعيدة لتكون مواجهة للإنترنت. بشكل افتراضي لم يتم تشغيل هذا. ومع ذلك ، يمكن لأي شخص لديه وصول مادي إلى شبكة بها جهاز توجيه ضعيف استغلالها محليًا. سيشمل ذلك مساحات واي فاي عامة مثل المقاهي والمكتبات التي تستخدم معدات ضعيفة.

تقدر Trustwave أن الأخطاء يمكن أن تؤثر على مئات الآلاف من أجهزة Netgear. تحث الشركة الآن مستخدمي أجهزة توجيه Netgear على التحقق من ذلك مقالة قاعدة المعارف للحصول على إرشادات لاختبار جهازك بحثًا عن نقاط الضعف. يوفر الدليل أيضًا إرشادات حول كيفية تطبيق البرامج الثابتة المصححة لأجهزة التوجيه الضعيفة.

القصص ذات الصلة التي تحتاج إلى التحقق منها:

  • نزِّل تحديثات البرامج الثابتة لـ Netgear للتأكد من عدم تعرضك للاختراق
  • Netgear يعمل على إصلاح ثابت لثغرة أمنية في أجهزة التوجيه الخاصة به
  • إصلاح: مشكلات محول Netgear اللاسلكي في نظام التشغيل Windows 10
احصل على أفضل عروض Cyber ​​Monday 2021 على أجهزة توجيه Netgear

احصل على أفضل عروض Cyber ​​Monday 2021 على أجهزة توجيه Netgearنتغيرصفقات سايبر الاثنينجهاز التوجيه

عندما يتعلق الأمر بأجهزة التوجيه ، ما هو الاسم الأول الذي يتبادر إلى ذهنك؟ بالنسبة لمعظم الناس ، إنها Netgear. في الأقسام التالية ، قمنا بتجميع قائمة بأفضل صفقات Cyber ​​Monday على أجهزة توجيه Netg...

اقرأ أكثر
3 طرق لإصلاح موسع Netgear لا يتصل بجهاز التوجيه الخاص بك

3 طرق لإصلاح موسع Netgear لا يتصل بجهاز التوجيه الخاص بكنتغيرجهاز التوجيه

على الرغم من أن موسعات Netgear Wi-Fi رائعة ، إلا أنها في بعض الأحيان لا تتصل بجهاز التوجيه الخاص بك بسبب مشاكل التوافق أو مشاكل الاتصال.لإصلاح المشكلة ، قم بتحريك الموسع بالقرب من جهاز التوجيه ثم ق...

اقرأ أكثر
لا يمكن منع المواقع على Netgear؟ إليك ما يجب القيام به

لا يمكن منع المواقع على Netgear؟ إليك ما يجب القيام بهنتغيرجهاز التوجيه

إصلاحات Surefire لحظر مواقع معينة على جهاز التوجيه الخاص بكإذا كان جهاز توجيه Netgear لا يحظر المواقع ، فقد يكون ذلك بسبب محاولتك حظر مواقع HTPPS على الويب.يمكنك حل هذه المشكلة عن طريق تحديث البرنا...

اقرأ أكثر