Laitteisto

Netgear-reitittimet, joihin kohdistuu suuri haavoittuvuus

Sisällysluettelo:

Anonim

Niiden, joilla on Netgear-merkkireititin, tulisi kiinnittää erityistä huomiota tähän artikkeliin, koska PCWorld paljasti sen eilen, haavoittuvuus, josta ilmoitettiin viime elokuussa.

Useita Netgear-reitittimiä, joihin tietoturvaloukkaukset vaikuttavat

Haavoittuvuus johtuu reitittimen verkkoliittymäohjelmistosta ja todennuslomakkeen käsittelystä. Kuka tahansa voi helposti käyttää tätä haavoittuvuutta todentaakseen reitittimen ja tehdä mitä tahansa.

Vaikuttavat reitittimet ovat R7000, R7000P, R7500, R7800, R8500 ja R9000, jotkut Netgearin kalleimmista tuotteista. Vaikka haavoittuvuudesta ilmoitettiin elokuussa, vasta PCWorld julkaisi sen, Netgear hyväksyi tämän haavoittuvuuden lausunnossa.

Jos sinulla on jokin näistä reitittimistä, on mahdollista tietää, onko mallilla sinulla tämä haavoittuvuus. Voit kirjoittaa selaimeesi:

http: /// cgi-bin /; nimeä $ IFS-a

Jos näytät muuta tietoa kuin tyhjä sivu tai virhesivu, tietokoneesi on haavoittuvainen. Tätä vikaa voidaan käyttää hyväksi, vaikka tietokoneella ei olisi pääsyä verkkoliittymään paikallisen verkon ulkopuolelta. Kaikki hallinta tapahtuu HTTP-pyynnön kautta, ja sitä voidaan loukata CSRF-hyökkäyksellä.

Netgear sanoo, että se pyrkii jo korjaamaan tämä ongelma firmware-päivityksellä, joka on saatavilla "niin pian kuin mahdollista ".

Laitteisto

Toimittajan valinta

Back to top button