Bezpieczeństwo urządzeń Netgear: Gotowe exploity bez łatek!
Bezpieczeństwo urządzeń Netgear: Gotowe exploity bez łatek!
Producenci urządzeń sieciowych często nie spieszą się z wypuszczaniem łatek na błędy bezpieczeństwa. Taka sytuacja może prowadzić do niebezpiecznych konsekwencji, gdy publicznie dostępne exploity stają się realnym zagrożeniem.
Obecnie kilka modeli urządzeń firmy Netgear jest narażonych na poważne podatności. Przede wszystkim, problem dotyczy omijania uwierzytelnienia, co umożliwia dostęp do panelu administracyjnego bez hasła. Dodatkowo, atakujący mogą wykonywać polecenia w systemie operacyjnym jako root.
W szczególności podatności występują w modelach:
NETGEAR_JNR1010v2 NETGEAR_JNR3000 NETGEAR_JWNR2000v5 NETGEAR_JWNR2010v5 NETGEAR_N300 NETGEAR_R3250 NETGEAR_WNR2020 NETGEAR_WNR614 NETGEAR_WNR618Druga podatność dotyczy jedynie modeli WNR2000v5 oraz JWNR2010v5. Co robić w takiej sytuacji? Sprawdźcie, czy nie udostępniacie do Internetu panelu webowego do zarządzania swoimi urządzeniami!
Na podstawie: Źródła








