аппаратные средства

Маршрутизаторы Netgear подвержены серьезной уязвимости

Оглавление:

Anonim

Те, у кого есть роутер Netgear, должны обратить особое внимание на эту статью, так как она была обнаружена вчера PCWorld, уязвимость, о которой было сообщено в августе прошлого года.

Многочисленные маршрутизаторы Netgear подвержены уязвимости

Уязвимость возникает из-за программного обеспечения веб-интерфейса маршрутизатора и обработки формы аутентификации. Эта уязвимость может быть легко использована любым пользователем для аутентификации на маршрутизаторе и выполнения любых действий.

Уязвимые маршрутизаторы - R7000, R7000P, R7500, R7800, R8500 и R9000, некоторые из самых дорогих продуктов Netgear. Хотя об этой уязвимости было сообщено в августе, только когда PCWorld выпустила ее, Netgear приняла эту уязвимость в своем заявлении.

Если у вас есть какой-либо из этих маршрутизаторов, можно узнать, есть ли у вашей модели эта уязвимость. Вы можете написать в своем браузере:

http: /// cgi-bin /; uname $ IFS-a

Если вы отображаете информацию, отличную от пустой страницы или страницы с ошибкой, ваш компьютер уязвим. Этот сбой можно использовать, даже если у компьютера нет доступа к веб-интерфейсу за пределами локальной сети. Все управление осуществляется с помощью HTTP-запроса и может быть нарушено атакой межсайтового запроса (CSRF).

Netgear говорит, что уже работает над устранением этой проблемы с помощью обновления прошивки, которое будет доступно «как можно скорее ».

аппаратные средства

Выбор редактора

Back to top button