Netgear router'ınız saldırganların web trafiğini kesmesine izin verebilir

İçindekiler:

Video: Başkasının telefonunu hacklemek %100 Çalışıyor 2024

Video: Başkasının telefonunu hacklemek %100 Çalışıyor 2024
Anonim

Şu anda bir Netgear yönlendirici kullanıyorsanız, çeşitli Netgear modellerinde bir güvenlik açığını bulduktan sonra bunu kapatmak isteyebilirsiniz. Daha kötüsü, bilgisayar korsanlarına yönlendiricinizin tam kontrolünü verebilecek güvenlik açığı için henüz kolay bir düzeltme yoktur.

Netgear’ın, binlerce ev ağı cihazını saldırılara maruz bırakarak güvenlik sorununu aylarca gözetimsiz bıraktığı bildiriliyor. Şimdi, Netgear bazı yönlendirici modelleri için geçici bir düzeltme yaptı. Bu sırada, gecikme hala Nesnelerin İnterneti ile yüz yüze gelme riskini ve onu düzeltme zorluğunu vurgulamaktadır.

Düzeltme dengesiz kalır

Yamalar hala beta sürümündedir ve yalnızca belirli modellere uygulanır. Ek olarak, Netgear, şirketin henüz düzeltme ekini henüz test etmediği için düzeltmelerin sınırlarını da kabul etti. Yaralanma hakaretine neden olan şey, Netgear'ın bir havadan güncelleme yapamadığı için kullanıcıların kendilerine bellenimi yüklemeleri gerektiğidir.

Acew0rm'in Twitter tanıtıcısından geçen güvenlik araştırmacısı Andrew Rollins, Ağustos ayındaki Netgear’ı Ağustos ayındaki hataya karşı uyardı, ancak şirketten sadece soğuk bir omuz aldı. Üç ay sonra, Rollins bu güvenlik açığını herkese açık hale getirmeye karar verdi. Bu, İç Güvenlik Bakanlığı'nın CERT grubuna, kusur hakkında bir danışmanlık vermesini sağladı. CERT belirtti:

“Bu güvenlik açığından yararlanılması önemsiz. Bunu yapma seçeneği olan kullanıcılar, bir düzeltme yapılıncaya kadar etkilenen cihazların kullanımını bırakmayı kesinlikle düşünmelidir. ”

Etkilenen cihazlar arasında Netgear R6200, R6400, R6700, R7000, R7100LG, R7300, R7900 ve R8000 yönlendiricileri ve ayrıca isteğe bağlı komut enjeksiyonuna maruz kalabilecek diğer modeller bulunur. Güvenlik açığı, doğrulanmamış web sayfalarının komut satırına erişmesine ve kötü amaçlı komutlar uygulamasına neden olabilir. Buna karşılık, bu hacker'lara tüm sistemi ele geçirme yeteneği sağlayabilir.

CERT, “Bir kullanıcıyı özel hazırlanmış bir web sitesini ziyaret etmeye ikna ederek, kimliği doğrulanmamış uzaktaki bir saldırgan etkilenen yönlendiricilere kök ayrıcalıklarıyla keyfi komutlar verebilir” dedi.

Ancak, etkilenen yönlendiricilerin sayısı belirsizliğini koruyor. Bu istismar halka açıldı, bu nedenle Netgear cihazlarının büyük bir bölümünün şu anda risk altında olduğunu varsaymak kolaydır.

Ayrıca oku:

  • Düzeltme: Windows 10'da Netgear Kablosuz Adaptör Sorunları
  • Windows 10 cihazınız için en iyi 21 Wi-Fi genişletici
  • Nighthawk X10, 4K ve VR oyunlarını destekleyen yeni bir yönlendiricidir
Netgear router'ınız saldırganların web trafiğini kesmesine izin verebilir