Din netgear-router kunne lade angribere hacke din webtrafik

Indholdsfortegnelse:

Video: How to Secure Your Home Network, WiFi Router and Modem 2024

Video: How to Secure Your Home Network, WiFi Router and Modem 2024
Anonim

Hvis du bruger en Netgear-router lige nu, kan du muligvis slå den fra i øjeblikket efter opdagelsen af ​​en sikkerhedsfejl i forskellige Netgear-modeller. Værre er, at der i øjeblikket ikke er nogen nem løsning på sårbarheden, der kan give hackere fuld kontrol over din router.

Netgear efterlod angiveligt sikkerhedsspørgsmålet uovervåget i måneder, hvor tusinder af hjemmenetværksenheder blev udsat for angreb. Nu udgav Netgear en midlertidig rettelse for nogle routermodeller. Selvom det på det tidspunkt fremhæver forsinkelsen stadig risikoen for tingenes internet og vanskeligheden med at lave det.

Fix forbliver ustabil

Patches er stadig i beta og gælder kun for udvalgte modeller. Derudover anerkendte Netgear begrænsningerne i rettelserne, da virksomheden endnu ikke har testet patch'en. Det, der tilføjer fornærmelse mod kvæstelser, er brugerne selv nødt til at installere firmwaren manuelt, da Netgear ikke er i stand til at rulle en over-the-air opdatering.

Sikkerhedsforsker Andrew Rollins, der går forbi Twitter-håndtaget Acew0rm, advarede Netgear om fejlen tilbage i august, men modtog kun en kold skulder fra virksomheden. Tre måneder senere besluttede Rollins at offentliggøre sårbarheden. Dette fik Ministeriet for Hjemmesikkerheds CERT-gruppe til at frigive en rådgivning om fejlen. CERT erklærede:

”Det er trivielt at udnytte denne sårbarhed. Brugere, der har muligheden for at gøre det, bør kraftigt overveje at stoppe brugen af ​​berørte enheder, indtil en fix er gjort tilgængelig. ”

Berørte enheder inkluderer Netgear R6200, R6400, R6700, R7000, R7100LG, R7300, R7900 og R8000 routere samt andre modeller, der kan udsættes for vilkårlig kommandoinjektion. Sikkerhedsproblemet kan lade ikke-godkendte websider få adgang til kommandolinjen og udføre ondsindede kommandoer. Dette kan igen give hackere mulighed for at overtage et helt system.

"Ved at overbevise en bruger om at besøge et specielt udformet websted, kan en ekstern ikke-autentiseret hacker udføre vilkårlige kommandoer med rodrettigheder på de berørte routere, " sagde CERT.

Antallet af berørte routere er imidlertid fortsat uklart. Udnyttelsen er blevet offentlig, så det er let at antage, at et stort skud af Netgear-enheder i øjeblikket er i fare.

Læs også:

  • Rettelse: Netgear trådløse adapterproblemer i Windows 10
  • Top 21 Wi-Fi-extensions til din Windows 10-enhed
  • Nighthawk X10 er en ny router, der understøtter 4K- og VR-spil
Din netgear-router kunne lade angribere hacke din webtrafik