Hårdvara

Netgear-routrar påverkas av en stor sårbarhet

Innehållsförteckning:

Anonim

De som har en Netgear- router bör vara särskilt uppmärksamma på den här artikeln, eftersom den avslöjades igår av PCWorld, en sårbarhet som rapporterades i augusti i fjol.

Flera Netgear-routrar som påverkas av ett säkerhetsbrott

Sårbarheten kommer från routerns webbgränssnittsprogramvara och hanteringen av autentiseringsformuläret. Denna sårbarhet kan lätt utnyttjas externt av vem som helst för att autentisera sig till routern och göra någonting.

De drabbade routrarna är R7000, R7000P, R7500, R7800, R8500 och R9000, några av Netgears dyraste produkter. Även om sårbarheten rapporterades i augusti var det inte förrän PCWorld släppte den att Netgear accepterade denna sårbarhet i ett uttalande.

Om du har någon av dessa routrar är det möjligt att veta om modellen du har har den här sårbarheten. Du kan skriva i din webbläsare:

http: /// cgi-bin /; uname $ IFS-a

Om du visar annan information än en tom sida eller en felsida är datorn sårbar. Detta fel kan utnyttjas även om datorn inte har åtkomst till webbgränssnittet utanför det lokala nätverket. All hantering görs via en HTTP-begäran och kan kränkas med en Cross Site Request Forgery (CSRF) attack.

Netgear säger att det redan arbetar med att fixa detta problem med en firmware-uppdatering, som kommer att finnas tillgänglig "så snart som möjligt ."

Hårdvara

Redaktörens val

Back to top button