technické vybavenie

Netgear routery ovplyvnené hlavnou zraniteľnosťou

Obsah:

Anonim

Tí, ktorí majú smerovač značky Netgear, by mali venovať tomuto článku osobitnú pozornosť, pretože ho včera odhalila spoločnosť PCWorld, ktorá bola ohlásená minulý august.

Viaceré smerovače Netgear ovplyvnené narušením bezpečnosti

Táto chyba zabezpečenia je spôsobená softvérom webového rozhrania smerovača a spracovaním autentifikačného formulára. Túto zraniteľnosť môže externe ľahko zneužiť každý, kto sa autentifikuje do smerovača a urobí čokoľvek.

Ovplyvnené smerovače sú R7000, R7000P, R7500, R7800, R8500 a R9000, niektoré z najdrahších produktov spoločnosti Netgear. Napriek tomu, že chyba bola nahlásená v auguste, Netgear akceptoval túto chybu vo vyhlásení až vtedy, keď ju spoločnosť PCWorld zverejnila.

Ak máte niektorý z týchto smerovačov, je možné zistiť, či model, ktorý máte, má túto chybu zabezpečenia. Vo svojom prehliadači môžete napísať:

http: /// cgi-bin /; uname $ IFS-a

Ak zobrazujete iné informácie ako prázdnu alebo chybovú stránku, počítač je zraniteľný. Túto chybu je možné využiť aj v prípade, že počítač nemá prístup k webovému rozhraniu zvonka miestnej siete. Celá správa sa vykonáva prostredníctvom žiadosti HTTP a môže byť porušená útokom na falšovanie krížových požiadaviek na stránky (CSRF).

Netgear tvrdí, že už tento problém rieši aktualizáciou firmvéru, ktorá bude k dispozícii „čo najskôr “.

technické vybavenie

Voľba editora

Back to top button