Netgear– ის უსაფრთხოების საკითხი 10 000 მარშრუტიზატორს აყენებს პაროლის გატაცებას

ახლა შესაფერისი დროა თქვენი firmware- ის სერიოზულად განახლებისთვის Netgear როუტერი მას შემდეგ, რაც უსაფრთხოების ფირმამ Trustwave- მა აღმოაჩინა ახალი მოწყვლადობა, რის შედეგადაც სულ მცირე 10 000 მარშრუტი განიცდის პაროლის გატაცება. Netgear როუტერის 31 მოდელში არსებული ხარვეზი აჩვენებს მოწყობილობის ვებ GUI პაროლს კიბერ თავდამსხმელების წინაშე.

უსაფრთხოების საკითხი მწვავედ დგება ა წინა დაუცველობა გასული წლის დეკემბერში აღმოაჩინეს, რაც წარმოიშვა მოძველებული firmware– ის პრობლემის გამო, რასაც Netgear– მა სწრაფად გამოუშვა პატჩი და გასწორდა გასული წლის ბოლოს.

ამასთან, ახალი დაუცველობა ადმინისტრატორის პაროლს ტოვებს გარკვეულ Netgear მარშრუტიზატორებში, ჰაკერების მიმართ. Trustwave ცხადყოფს, რომ უსაფრთხოების რამდენიმე სისუსტე მიზნად ისახავს Netgear მარშრუტიზატორებს 2016 წლის აპრილიდან. მიუხედავად Netgear– ის პრობლემის შესახებ გაფრთხილების მრავალი შემთხვევისა, Trustwave– მა კომპანიისგან პასუხი არ მიიღო. ამის მიუხედავად, ნეტგეარმა საბოლოოდ გამოაქვეყნა უსაფრთხოების ბიულეტენი ხარვეზის მოსაგვარებლად.

სიმონ კენინმა, Trustwave– ის მკვლევარმა, ბლოგზე აღწერილი ხარვეზი აღწერა:

რამდენიმე ცდისა და შეცდომის შემდეგ, საკითხის რეპროდუცირების მცდელობის შემდეგ, აღმოვაჩინე, რომ პაროლის აღდგენის პირველივე ზარი გამოგიგზავნით სერთიფიკატებს, არ აქვს მნიშვნელობა პარამეტრს გაგზავნით. ეს არის სრულიად ახალი შეცდომა, რომელიც სხვაგან არ მინახავს. როდესაც Netgear- ის სხვადასხვა მოდელზე ორივე შეცდომა გამოვცადე, აღმოვაჩინე, რომ ჩემი მეორე შეცდომა მუშაობს ბევრად უფრო ფართო მოდელზე.

კენინმა აღნიშნა, რომ ორი მოწყვლადობის ჩართვა მოითხოვს ფიზიკურ ან დისტანციურ წვდომას როუტერზე:

დაუცველობა შეიძლება გამოიყენოს დისტანციურმა შემტევმა, თუ დისტანციური ადმინისტრაცია დაყენებულია ინტერნეტის წინაშე. სტანდარტულად ეს არ არის ჩართული. ამასთან, ყველას, ვისაც აქვს ქსელი, რომელსაც აქვს დაუცველი როუტერი, შეუძლია გამოიყენოს იგი ადგილობრივად. ეს მოიცავს WiFi საზოგადოებრივ სივრცეებს, როგორიცაა კაფეები და ბიბლიოთეკები, მოწყვლადი აღჭურვილობის გამოყენებით.

Trustwave აფასებს, რომ შეცდომებმა შეიძლება ასიათასობით Netgear მოწყობილობაზე იმოქმედოს. კომპანია ახლა მოუწოდებს Netgear მარშრუტიზატორის მომხმარებლებს ამის შემოწმება ცოდნის ბაზის სტატია ინსტრუქციებისთვის, რათა შეამოწმოთ თქვენი მოწყობილობა დაუცველობაზე. სახელმძღვანელო ასევე გთავაზობთ ინსტრუქციებს, თუ როგორ უნდა გამოიყენოთ პატჩური firmware დაუცველი როუტერებისთვის.

დაკავშირებული ისტორიები, რომელთა შემოწმება გჭირდებათ:

  • ჩამოტვირთეთ Netgear- ის firmware განახლებები, რომ დარწმუნდეთ, რომ არ გატეხავთ
  • Netgear მუშაობს მის მარშრუტიზატორებში უსაფრთხოების ხვრელის სტაბილურ გამოსწორებაზე
  • შეასწორეთ: Netgear უსადენო ადაპტერის პრობლემები Windows 10-ში
თქვენს Netgear როუტერს შეეძლება თავდამსხმელებს გატეხონ თქვენი ვებ – ტრაფიკი

თქვენს Netgear როუტერს შეეძლება თავდამსხმელებს გატეხონ თქვენი ვებ – ტრაფიკინეტგეარი

თუ ამჟამად იყენებთ Netgear როუტერს, შეიძლება ახლა ის გამორთოთ, Netgear- ის სხვადასხვა მოდელში უსაფრთხოების ხარვეზის აღმოჩენის შემდეგ. კიდევ უფრო ცუდი, რომ ამჟამად ადვილი გამოსაყენებელი არ არის დაუც...

Წაიკითხე მეტი
თქვენი Netgear ადმინისტრატორის პაროლი არ მუშაობს? სცადე ეს

თქვენი Netgear ადმინისტრატორის პაროლი არ მუშაობს? სცადე ესნეტგეარიროუტერის სახელმძღვანელო

PC– ს სხვადასხვა პრობლემების მოსაგვარებლად გირჩევთ DriverFix– ს:ეს პროგრამა თქვენს დრაივერებს განაგრძობს მუშაობას და ამით გიცავთ კომპიუტერის ჩვეულებრივი შეცდომებისგან და აპარატურის უკმარისობისგან. ...

Წაიკითხე მეტი
მიიღეთ საუკეთესო კიბერ ორშაბათი 2021 გარიგებები Netgear მარშრუტიზატორებზე

მიიღეთ საუკეთესო კიბერ ორშაბათი 2021 გარიგებები Netgear მარშრუტიზატორებზენეტგეარიკიბერ ორშაბათის აქციებიროუტერი

როდესაც საქმე ეხება მარშრუტიზატორებს, რა არის პირველი სახელი, რომელიც გახსენდებათ? უმეტესობისთვის ეს არის Netgear. შემდეგ სექციებში ჩვენ შევადგინეთ საუკეთესო კიბერ ორშაბათის გარიგებების სია Netgear...

Წაიკითხე მეტი