Seu roteador netgear pode permitir que invasores invadam seu tráfego na web

Índice:

Vídeo: NETGEAR WGR614 V9 COMO CONFIGURAR 2024

Vídeo: NETGEAR WGR614 V9 COMO CONFIGURAR 2024
Anonim

Se você estiver usando um roteador Netgear no momento, pode desativá-lo por enquanto após a descoberta de uma falha de segurança em vários modelos Netgear. Pior, atualmente não há uma solução fácil para a vulnerabilidade que poderia dar aos hackers controle total do seu roteador.

A Netgear deixou o problema de segurança sem supervisão por meses, deixando milhares de dispositivos de rede domésticos expostos a ataques. Agora, a Netgear emitiu uma correção temporária para alguns modelos de roteadores. Enquanto isso, o atraso ainda destaca o risco que a Internet das Coisas enfrenta e a dificuldade de corrigi-la.

A correção permanece instável

Os patches ainda estão na versão beta e se aplicam apenas a modelos selecionados. Além disso, a Netgear reconheceu as limitações das correções, pois a empresa ainda não testou o patch. O que acrescenta insulto à lesão é que os próprios usuários precisam instalar manualmente o firmware, pois o Netgear não pode lançar uma atualização aérea.

O pesquisador de segurança Andrew Rollins, que usa o Twitter como Acew0rm, alertou a Netgear sobre a falha em agosto, mas recebeu apenas um ombro frio da empresa. Três meses depois, Rollins decidiu tornar a vulnerabilidade pública. Isso levou o grupo CERT do Departamento de Segurança Interna a divulgar um aviso sobre a falha. O CERT declarou:

“Explorar essa vulnerabilidade é trivial. Os usuários que têm a opção de fazê-lo devem considerar a interrupção do uso dos dispositivos afetados até que uma correção seja disponibilizada. ”

Os dispositivos afetados incluem os roteadores Netgear R6200, R6400, R6700, R7000, R7100LG, R7300, R7900 e R8000, além de outros modelos que podem ser expostos à injeção de comando arbitrária. A vulnerabilidade de segurança pode permitir que páginas da Web não autenticadas obtenham acesso à linha de comando e executem comandos maliciosos. Por sua vez, isso poderia fornecer aos hackers a capacidade de assumir o controle de um sistema inteiro.

"Convencendo um usuário a visitar um site especialmente criado, um invasor remoto não autenticado pode executar comandos arbitrários com privilégios de root nos roteadores afetados", afirmou o CERT.

O número de roteadores afetados, no entanto, permanece incerto. A exploração tornou-se pública, por isso é fácil assumir que uma grande quantidade de dispositivos Netgear está atualmente em risco.

Leia também:

  • Correção: Problemas do adaptador sem fio Netgear no Windows 10
  • Os 21 principais extensores de Wi-Fi para o seu dispositivo Windows 10
  • Nighthawk X10 é um novo roteador que suporta jogos em 4K e VR
Seu roteador netgear pode permitir que invasores invadam seu tráfego na web