Jūsu tīkla tīkla maršrutētājs var ļaut uzbrucējiem uzlauzīt jūsu tīmekļa trafiku

Satura rādītājs:

Video: JavaScript this Keyword 2024

Video: JavaScript this Keyword 2024
Anonim

Ja šobrīd izmantojat Netgear maršrutētāju, iespējams, vēlēsities to pagaidām izslēgt pēc drošības trūkumu atklāšanas dažādos Netgear modeļos. Sliktākais ir tas, ka pašlaik nav viegli novērst ievainojamību, kas varētu dot hakeriem pilnīgu kontroli pār jūsu maršrutētāju.

Tiek ziņots, ka Netgear vairākus mēnešus atstāja drošības jautājumu bez uzraudzības, atstājot uzbrukumiem tūkstošiem mājas tīkla ierīču. Tagad Netgear izdeva pagaidu labojumu dažiem maršrutētāju modeļiem. Kaut arī šajā laikā kavēšanās joprojām uzsver risku, ar kuru saskaras lietu internets, un grūtības to ielāgot.

Labojums joprojām ir nestabils

Ielāpi joprojām ir beta versijā un attiecas tikai uz atsevišķiem modeļiem. Turklāt Netgear atzina labojumu ierobežojumus, jo uzņēmumam vēl ir jātestē plāksteris. Ievainojums kaitējumu rada tas, ka lietotājiem pašiem ir manuāli jāinstalē programmaparatūra, jo Netgear nespēj atjaunināt ēteru.

Drošības pētnieks Endrjū Rollins, kurš iet cauri Twitter rokturim Acew0rm, augustā brīdināja Netgear par trūkumiem, bet no uzņēmuma saņēma tikai aukstu plecu. Pēc trim mēnešiem Rollins nolēma ievainojamību publiskot. Tas pamudināja Iekšzemes drošības departamenta CERT grupu atbrīvot ieteikumu par trūkumiem. CERT paziņoja:

“Šīs ievainojamības izmantošana ir niecīga. Lietotājiem, kuriem ir iespēja to darīt, ir stingri jāapsver iespēja pārtraukt skarto ierīču lietošanu, kamēr nav pieejams labojums. ”

Ietekmētās ierīces ir Netgear R6200, R6400, R6700, R7000, R7100LG, R7300, R7900 un R8000 maršrutētāji, kā arī citi modeļi, kurus var pakļaut patvaļīgai komandu iesmidzināšanai. Drošības ievainojamība var ļaut neautentificētām tīmekļa lapām piekļūt komandrindai un izpildīt ļaunprātīgas komandas. Tas savukārt varētu dot hakeriem iespēju pārņemt visu sistēmu.

"Pārliecinot lietotāju apmeklēt speciāli izveidotu vietni, attāls neautentificēts uzbrucējs var izpildīt patvaļīgas komandas ar sakņu tiesībām uz ietekmētajiem maršrutētājiem, " sacīja CERT.

Tomēr skarto maršrutētāju skaits joprojām nav skaidrs. Izmantošana ir kļuvusi publiska, tāpēc ir viegli pieņemt, ka pašlaik tiek apdraudēts liels skaits Netgear ierīču.

Lasīt arī:

  • Labojums: Netgear bezvadu adaptera problēmas operētājsistēmā Windows 10
  • 21 populārākais Wi-Fi paplašinātājs jūsu Windows 10 ierīcei
  • Nighthawk X10 ir jauns maršrutētājs, kas atbalsta 4K un VR spēles
Jūsu tīkla tīkla maršrutētājs var ļaut uzbrucējiem uzlauzīt jūsu tīmekļa trafiku