Flere Netgear-routere blev udsat for en kritisk sikkerhedssårbarhed sidste uge, hvilket muligvis tillader hackere at tage kontrol over disse enheder. Fejlen muliggør kodeindsprøjtningstaktik fra hackere, hvormed de kan få root-rettigheder til Netgear-routere.
Netgear frigav en beta-firmware til midlertidigt at tilslutte sikkerhedshullet, men indrømmede også, at det endnu ikke havde testet løsningen. Nu siger virksomheden, at det arbejder på produktions-firmware for at lappe sikkerhedsfejlen.
Netgear forklarer, at produktions-firmwaren vil rette sårbarheden ved kommandainjektion, som lader websider transmittere formindgang til kommandolinjegrænsefladen, selv uden godkendelse. Virksomheden siger, at det vil rulle produktions-firmwaren ud, når den er tilgængelig.
Virksomheden sagde i et blogindlæg:
Mens vi arbejder på produktionsversionen af firmwaren, leverer vi en betaversion af denne firmwareudgivelse. Denne beta-firmware er ikke fuldt testet og fungerer muligvis ikke for alle brugere. Netgear tilbyder denne beta-firmwareudgivelse som en midlertidig løsning, men Netgear stærkt anbefaler, at alle brugere downloader produktionsversionen af firmwareudgivelsen, så snart den er ledig.
Følgende produkter har nu beta-firmware-fix tilgængelig:
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
Netgear gennemgår stadig omfanget af sårbarheden for at udvikle rettelser til andre udsatte routermodeller. Virksomheden tilføjede:
Hvis andre routere påvirkes af den samme sikkerhedssårbarhed, planlægger vi at frigive firmware for også at rette dem... Netgear overvåger konstant for både kendte og ukendte trusler. At være proaktiv i stedet for at genaktivere nye sikkerhedsspørgsmål er grundlæggende for produktsupport hos Netgear.
Betafixet tilbyder et bedre alternativ til US CERTs rådgivning, der anbefaler at slukke berørte routere.
Mens Netgear arbejder på produktions-firmware, kan brugerne tjekke Netgears beta-firmware for at beskytte deres routere mod angribere. Den midlertidige patch er nu tilgængelig til download. Hvis du er blevet påvirket af fejlen og har brugt beta-firmwaren, så giv os besked i kommentarerne, hvis det fungerede.
Læs også:
- 5 bedste Wi-Fi hotspot-software til Windows 10
- Fix: Problemer med trådløs Netgear-adapter i Windows 10
- Fix: Windows 10 kan ikke oprette forbindelse til routeren
- Nighthawk X10 er en ny router, der understøtter 4K og VR-spil