ハードウェア

主要な脆弱性の影響を受けるNetgearルーター

目次:

Anonim

Netgearブランドのルーターを持っている人は、この記事に特別な注意を払う必要があります。これは昨日PCWorldによって明らかにされたもので、昨年8月に報告された脆弱性です。

セキュリティ違反の影響を受ける複数のNetgearルーター

この脆弱性は、ルーターのWebインターフェイスソフトウェアと認証フォームの処理に起因します 。 この脆弱性は外部から簡単に悪用され、ルーターに対して認証を行い、何でも実行できます。

影響を受けるルーターは、 R7000、R7000P、R7500、R7800、R8500、およびR9000であり、Netgearの最も高価な製品の一部です。 この脆弱性は8月に報告されましたが、PCWorldがリリースするまで、Netgearは声明でこの脆弱性を受け入れませんでした。

これらのルーターのいずれかを使用している場合、お使いのモデルにこの脆弱性があるかどうかを確認できます。 あなたはあなたのブラウザで書くことができます:

http:/// cgi-bin /; uname $ IFS-a

空白ページまたはエラーページ以外の情報を表示する場合、コンピュータは脆弱です。 この障害は、コンピューターがローカルネットワークの外部からWebインターフェイスにアクセスできない場合でも利用できます。 すべての管理はHTTPリクエストを介して行われ、クロスサイトリクエストフォージェリ(CSRF)攻撃に違反する可能性があります。

Netgearによると、この問題は、 「できるだけ早く」 利用可能になるファームウェアアップデートでこの問題を修正するためにすでに機能しているという。

ハードウェア

エディタの選択

Back to top button