Netgear-tietoturvaongelma altistaa 10000 reititintä salasanan kaappaukselle

How to effectively deal with bots on your site? The best protection against click fraud.

Nyt on oikea aika päivittää vakavasti laiteohjelmisto Netgear-reititin sen jälkeen kun tietoturvayhtiö Trustwave löysi uuden haavoittuvuuden, joka altistaa vähintään 10 000 reititintä salasanan kaappaaminen. 31 Netgear-reitittimen mallin virhe paljastaa laitteen verkkokäyttöliittymän salasanan verkkohyökkääjille.

Turvallisuuskysymys on kuuma a aikaisempi haavoittuvuus Löytyi viime vuoden joulukuussa, joka johtui vanhentuneen laiteohjelmiston ongelmasta, mikä Netgear julkaisi nopeasti korjaustiedoston viime vuoden lopulla.

Uusi haavoittuvuus kuitenkin jättää järjestelmänvalvojan salasanan tietyille Netgear-reitittimille, jotka ovat alttiita hakkereille. Trustwave paljastaa, että useita tietoturva-aukkoja on kohdennettu Netgear-reitittimiin huhtikuusta 2016 lähtien. Huolimatta monista tapauksista, joissa Netgear on varoittanut ongelmasta, Trustwave ei saanut vastausta yrityksestä. Siitä huolimatta Netgear julkaisi lopulta tietoturvatiedotteen puutteen korjaamiseksi.

Trustwaven tutkija Simon Kenin kuvasi virheen blogikirjoituksessa:

instagram story viewer

Muutaman kokeilun ja virheen jälkeen, jotka yrittivät toistaa ongelmaa, huomasin, että ensimmäinen salasanan palauttaminen.cgi-kutsu antaa tunnistetiedot riippumatta siitä, minkä parametrin lähetät. Tämä on täysin uusi vika, jota en ole nähnyt missään muualla. Kun testasin molempia vikoja eri Netgear-malleissa, huomasin, että toinen vika toimii paljon laajemmalla mallivalikoimalla.

Kenin totesi, että näiden kahden haavoittuvuuden käyttöönotto edellyttää joko fyysistä tai etäyhteyttä reitittimeen:

Haavoittuvuutta voi käyttää etähyökkääjä, jos etähallinta on asetettu Internetiin. Oletuksena tämä ei ole käytössä. Jokainen, jolla on fyysinen pääsy verkkoon haavoittuvalla reitittimellä, voi kuitenkin hyödyntää sitä paikallisesti. Tämä kattaisi julkiset wifi-tilat, kuten kahvilat ja kirjastot, jotka käyttävät haavoittuvia laitteita.

Trustwave arvioi, että virheet voivat vaikuttaa satoihin tuhansiin Netgear-laitteisiin. Yhtiö kehottaa nyt Netgear-reitittimien käyttäjiä tarkistamaan tämän Tietokannan artikkeli ohjeet laitteen haavoittuvuuden testaamiseen. Opas sisältää myös ohjeita korjaustiedoston laiteohjelmiston käyttämisestä haavoittuville reitittimille.

Aiheeseen liittyvät tarinat, jotka sinun on tarkistettava:

  • Lataa nämä Netgear-laiteohjelmistopäivitykset varmistaaksesi, ettet hakkeroitu
  • Netgear työskentelee reitittimiensä turva-aukon vakaan korjauksen parissa
  • Korjaus: Netgear-langattoman sovittimen ongelmat Windows 10: ssä
Teachs.ru
Netgear-reitittimen VPN: n määrittäminen [Täydellinen opas]

Netgear-reitittimen VPN: n määrittäminen [Täydellinen opas]NetgearReitittimen OppaatVpn

Netgear-reitittimet tukevat VPN-palvelintilaa, joten voit käyttää kotiverkkoasi mistä tahansa muualta. Valitettavasti näillä reitittimillä ei ole natiivia tukea VPN-asiakastilalle.Se ei kuitenkaan ...

Lue lisää
Netgear-reitittimet keräävät analyysitietoja vastoin käyttäjien yksityisyyttä

Netgear-reitittimet keräävät analyysitietoja vastoin käyttäjien yksityisyyttäNetgearWindows 10

Äskettäin Netgear R7000 -reititin päivitettiin, ja yksi sen uusimmista ominaisuuksista sisältää rikkoo käyttäjän yksityisyyttä.Analyysitietojen kerääminenTämän nimenomaisen päivityksen avulla Netge...

Lue lisää
Netgear työskentelee reitittimiensä turva-aukon vakaan korjauksen parissa

Netgear työskentelee reitittimiensä turva-aukon vakaan korjauksen parissaNetgear

Useat Netgear-reitittimet altistettiin a kriittinen tietoturva-aukko viime viikolla, mikä mahdollisti hakkereiden hallita näitä laitteita. Virhe mahdollistaa hakkereiden koodinsyöttötaktiikat, joid...

Lue lisää
ig stories viewer