Vairāki Netgear maršrutētāji tika pakļauti a kritiska drošības ievainojamība pagājušajā nedēļā, kas potenciāli ļāva hakeriem pārņemt kontroli pār šīm ierīcēm. Kļūda ļauj hakeriem ievadīt koda ievadīšanas taktiku, ar kuras palīdzību viņi var iegūt root privilēģijas Netgear maršrutētājos.
Netgear izlaida beta programmaparatūru, lai īslaicīgi aizpildītu drošības caurumu, taču arī atzina, ka vēl nav pārbaudījis labojumu. Tagad uzņēmums saka, ka strādā pie ražošanas programmaparatūras, lai novērstu drošības trūkumu.
Netgear paskaidro, ka ražošanas programmaparatūra novērsīs komandu injicēšanas ievainojamību, kas ļauj tīmekļa lapām pārsūtīt veidlapas ievadi komandrindas saskarnē pat bez autentifikācijas. Uzņēmums saka, ka pēc tam, kad tas būs pieejams, tiks ieviesta ražošanas programmaparatūra.
Uzņēmums savā emuāra ziņā teica:
Kamēr mēs strādājam pie programmaparatūras ražošanas versijas, mēs piedāvājam šīs programmaparatūras laidiena beta versiju. Šī beta programmaparatūra nav pilnībā pārbaudīta, un tā var nedarboties visiem lietotājiem. Netgear piedāvā šo beta programmaparatūras laidienu kā pagaidu risinājumu, taču Netgear stingri iesaka visiem lietotājiem lejupielādēt programmaparatūras laidiena versiju, tiklīdz tā ir pieejams.
Šiem produktiem tagad ir pieejams beta programmaparatūras labojums:
- R6250
- R6400
- R6700
- R6900
- R7000
- R7100LG
- R7300DST
- R7900
- R8000
- D6220
- D6400
Netgear joprojām pārskata ievainojamības pakāpi, lai izstrādātu labojumus citiem pakļautajiem maršrutētāju modeļiem. Uzņēmums piebilda:
Ja kādu citu maršrutētāju skar tā pati drošības ievainojamība, mēs plānojam atbrīvot programmaparatūru, lai arī tās novērstu... Netgear pastāvīgi uzrauga gan zināmus, gan nezināmus draudus. Netgear produktu atbalstam ir būtiska nozīme aktīvai, nevis atkārtotai aktuālām drošības problēmām.
Beta labojums piedāvā labāku alternatīvu ASV CERT padomdevējam, kas iesaka izslēgt ietekmētie maršrutētāji.
Kamēr Netgear strādā ar ražošanas programmaparatūru, lietotāji var pārbaudīt Netgear beta programmaparatūru, lai pasargātu savus maršrutētājus no uzbrucējiem. Pagaidu plāksteris tagad ir pieejams lejupielādei. Ja jūs esat skāris trūkums un esat izmantojis beta programmaparatūru, paziņojiet mums komentāros, vai tas darbojas.
Lasīt arī:
- 5 labākā Wi-Fi tīklāja programmatūra operētājsistēmai Windows 10
- Labojums: Netgear bezvadu adaptera problēmas sistēmā Windows 10
- Labojums: Windows 10 nevar izveidot savienojumu ar maršrutētāju
- Nighthawk X10 ir jauns maršrutētājs, kas atbalsta 4K un VR spēles