Из-за проблемы безопасности Netgear 10 000 маршрутизаторов могут быть взломаны
Видео: ÐÑÐµÐ¼Ñ Ð¸ СÑекло Так вÑпала ÐаÑÑа HD VKlipe Net 2024
Сейчас самое время серьезно обновить прошивку для вашего маршрутизатора Netgear после того, как охранная фирма Trustwave обнаружила новую уязвимость, которая оставляет не менее 10 000 маршрутизаторов уязвимыми для перехвата паролей. Недостаток в 31 модели маршрутизаторов Netgear предоставляет кибер-злоумышленникам пароль веб-интерфейса устройства.
Проблема безопасности стоит на пороге предыдущей уязвимости, обнаруженной в декабре прошлого года, которая возникла из-за проблемы с устаревшей микропрограммой, что Netgear быстро выпустила исправление и исправила в конце прошлого года.
Новая уязвимость, однако, оставляет пароль администратора в некоторых маршрутизаторах Netgear уязвимым для хакеров. Trustwave показывает, что с апреля 2016 года на маршрутизаторы Netgear были нацелены несколько уязвимостей системы безопасности. Несмотря на многочисленные случаи оповещения Netgear о проблеме, Trustwave не получила ответа от компании. Тем не менее, Netgear, наконец, выпустил бюллетень безопасности, чтобы устранить недостатки.
Саймон Кенин, исследователь из Trustwave, описал этот недостаток в своем блоге:
После нескольких проб и ошибок, пытаясь воспроизвести проблему, я обнаружил, что самый первый вызов passwordrecovered.cgi выдаст учетные данные независимо от того, какой параметр вы отправляете. Это совершенно новая ошибка, которую я больше нигде не видел. Когда я тестировал обе ошибки на разных моделях Netgear, я обнаружил, что моя вторая ошибка работает на гораздо более широком диапазоне моделей.
Кенин отметил, что для включения двух уязвимостей требуется физический или удаленный доступ к маршрутизатору:
Уязвимость может быть использована удаленным злоумышленником, если удаленное администрирование настроено на работу в Интернете. По умолчанию это не включено. Однако любой, кто имеет физический доступ к сети с уязвимым маршрутизатором, может использовать его локально. Это будет включать в себя общественные места для Wi-Fi, такие как кафе и библиотеки, использующие уязвимое оборудование.
По оценкам Trustwave, ошибки могут затронуть сотни тысяч устройств Netgear. В настоящее время компания призывает пользователей маршрутизаторов Netgear ознакомиться с этой статьей базы знаний для получения инструкций по проверке вашего устройства на уязвимость. В руководстве также содержатся инструкции о том, как применить исправленную прошивку для уязвимых маршрутизаторов.
Теперь вы можете контролировать, какие приложения могут быть установлены на вашем компьютере.
Мы приближаемся к общедоступному выпуску Обновления Creators для Windows 10. Таким образом, Microsoft начинает выпускать новые сборки Preview более часто. Новые сборки не содержат никаких новых функций, но вместо этого улучшают то, что уже представлено. В последней сборке Windows 10 Preview 15046 представлена опция, позволяющая выбрать…
7 кибер понедельник сделок для маршрутизаторов Netgear вы можете получить сегодня
Маршрутизаторы Netgear являются одними из самых мощных и надежных маршрутизаторов на рынке. Прочтите это руководство, чтобы узнать, какие модели со скидкой.
Проблемы с вороным глазом: загадки не могут быть завершены, зависание при возрождении и многое другое
The Crow's Eye - это новая психологическая игра-головоломка ужасов, которая появилась в Steam сегодня. Пока что только тестеры и представители прессы имели возможность попробовать это, и написать свои первые отчеты и обзоры об этой игре. Согласно самым ранним сообщениям, разработчику игры, 3D2 Entertainment, предстоит еще много работы,…