Microsoft ostrzega przed lukami w routerach NETGEAR DGN-2200v1
Microsoft ostrzega przed lukami w routerach NETGEAR DGN-2200v1
Microsoft wydał pilne ostrzeżenie dotyczące podatności w oprogramowaniu routerów NETGEAR z serii DGN-2200v1. Badania przeprowadzone w ramach nowej funkcji odkrywania urządzeń w Microsoft Defender for Endpoint ujawniły istotne luki w zabezpieczeniach tych urządzeń.
Odkryto, że wystarczy dodać „?.gif” do zapytania GET, aby ominąć uwierzytelnianie i uzyskać dostęp do ważnych informacji, takich jak login i hasło routera. Przykładowe zapytanie, które wystarczyło wysłać, to http://router_addr:8080/NETGEAR_DGN2200.cfg?pic.gif.
Badacze bezpieczeństwa musieli zmierzyć się z dodatkowymi trudnościami, aby w pełni zrozumieć, jak poważne są te luki. Współpraca z firmą NETGEAR ma na celu jak najszybsze załatanie tych problemów, aby użytkownicy mogli czuć się bezpieczniej.
Na podstawie: Źródła







