Vaš mrežni usmjerivač mogao bi dopustiti napadačima da hakiraju vaš web promet

Sadržaj:

Video: Juzni vetar KRAJ SERIJE - Mogao bi ceo svet da pojedem 2024

Video: Juzni vetar KRAJ SERIJE - Mogao bi ceo svet da pojedem 2024
Anonim

Ako trenutno koristite Netgear usmjerivač, možda biste ga željeli zasad isključiti nakon otkrića propusta u sigurnosti u različitim Netgear modelima. Što je još gore, trenutno ne postoji lako popravljanje ranjivosti koja bi hakeri mogla dati potpunu kontrolu nad usmjerivačem.

Netgear je, navodno, mjesecima ostavljao bez nadzora sigurnosni problem, ostavljajući tisuće uređaja za kućnu mrežu izloženih napadima. Netgear je objavio privremene popravke za neke modele usmjerivača. Iako je u tom slučaju, odgoda još uvijek naglašava rizik s kojim se suočava Internet stvari i poteškoće u krpanju.

Popravak ostaje nestabilan

Zakrpe su i dalje u beta verziji i vrijede samo za odabrane modele. Pored toga, Netgear je priznao ograničenja ispravki jer tvrtka tek treba testirati zakrpu. Ono što dodaje uvredu ozljeđivanju jest to što korisnici sami moraju ručno instalirati firmver jer Netgear ne može implementirati ažuriranje putem interneta.

Istraživač sigurnosti Andrew Rollins, koji ide uz Twitterov rukovod Acew0rm, upozorio je Netgear na propust još u kolovozu, ali je od tvrtke dobio samo hladno rame. Tri mjeseca kasnije, Rollins je odlučio objaviti ranjivost. To je potaknulo grupu CERT Ministarstva za unutarnju sigurnost da izda savjet o nedostatku. CERT je izjavio:

„Iskorištavanje ove ranjivosti je trivijalno. Korisnici koji to imaju mogućnost trebali bi ozbiljno razmotriti prekid upotrebe pogođenih uređaja dok ne bude dostupan ispravak."

Pogođeni uređaji uključuju usmjerivače Netgear R6200, R6400, R6700, R7000, R7100LG, R7300, R7900 i R8000, kao i druge modele koji bi mogli biti izloženi proizvoljnom ubrizgavanju naredbe. Sigurnosna ranjivost mogla bi dopustiti neovlašteno web stranice da dobiju pristup naredbenom retku i izvršavaju zlonamjerne naredbe. Zauzvrat, to bi hakeri moglo pružiti mogućnost da preuzmu čitav sustav.

"Uvjeravajući korisnika da posjećuje posebno izrađenu web stranicu, udaljeni neovlašteni napadač može izvršavati proizvoljne naredbe s korijenskim povlasticama na pogođenim usmjerivačima", rekao je CERT.

Međutim, broj pogođenih usmjerivača ostaje nejasan. Iskorištavanje je izašlo u javnost, pa je lako pretpostaviti da je veliki dio Netgear uređaja trenutačno u opasnosti.

Pročitajte i:

  • Popravak: problemi s bežičnim adapterom Netgear u sustavu Windows 10
  • Prvih 21 Wi-Fi ekstenzije za vaš Windows 10 uređaj
  • Nighthawk X10 novi je usmjerivač koji podržava 4K i VR igre
Vaš mrežni usmjerivač mogao bi dopustiti napadačima da hakiraju vaš web promet