Sekarang adalah waktu yang tepat untuk memperbarui firmware secara serius untuk Anda Router Netgear setelah perusahaan keamanan Trustwave menemukan kerentanan baru yang membuat setidaknya 10.000 router terpapar pembajakan kata sandi. Cacat pada 31 model router Netgear memaparkan kata sandi GUI web perangkat kepada penyerang dunia maya.
Masalah keamanan menjadi panas setelah a kerentanan sebelumnya ditemukan pada bulan Desember tahun lalu yang berasal dari masalah dengan firmware yang ketinggalan jaman, sesuatu yang Netgear dengan cepat merilis patch dan memperbaikinya akhir tahun lalu.
Kerentanan baru, bagaimanapun, membuat kata sandi administrator di router Netgear tertentu rentan terhadap peretas. Trustwave mengungkapkan bahwa beberapa kerentanan keamanan telah menargetkan router Netgear sejak April 2016. Meskipun banyak contoh memperingatkan Netgear tentang masalah ini, Trustwave tidak menerima tanggapan dari perusahaan. Meskipun demikian, Netgear akhirnya mengeluarkan buletin keamanan untuk mengatasi kekurangan tersebut.
Simon Kenin, seorang peneliti di Trustwave, menggambarkan kekurangannya dalam sebuah posting blog:
Setelah beberapa percobaan dan kesalahan mencoba mereproduksi masalah, saya menemukan bahwa panggilan pertama ke passwordrecovered.cgi akan memberikan kredensial apa pun parameter yang Anda kirim. Ini adalah bug yang sama sekali baru yang belum pernah saya lihat di tempat lain. Ketika saya menguji kedua bug pada model Netgear yang berbeda, saya menemukan bahwa bug kedua saya bekerja pada rentang model yang jauh lebih luas.
Kenin mencatat bahwa mengaktifkan dua kerentanan memerlukan akses fisik atau jarak jauh ke router:
Kerentanan dapat digunakan oleh penyerang jarak jauh jika administrasi jarak jauh diatur untuk menghadap ke Internet. Secara default ini tidak diaktifkan. Namun, siapa pun yang memiliki akses fisik ke jaringan dengan router yang rentan dapat mengeksploitasinya secara lokal. Ini akan mencakup ruang wifi publik seperti kafe dan perpustakaan yang menggunakan peralatan yang rentan.
Trustwave memperkirakan bahwa bug tersebut dapat mempengaruhi ratusan ribu perangkat Netgear. Perusahaan sekarang mendesak pengguna router Netgear untuk memeriksa ini Artikel Basis Pengetahuan untuk petunjuk menguji kerentanan perangkat Anda. Panduan ini juga memberikan instruksi tentang cara menerapkan firmware yang ditambal untuk router yang rentan.
CERITA TERKAIT YANG PERLU ANDA LIHAT:
- Unduh pembaruan firmware Netgear ini untuk memastikan Anda tidak diretas
- Netgear mengerjakan perbaikan stabil untuk lubang keamanan di routernya its
- Perbaiki: Masalah Adaptor Nirkabel Netgear di Windows 10