Маршрутизаторы Netgear Wi-Fi необходимо немедленно исправить

Маршрутизаторы Netgear Wi-Fi необходимо немедленно исправить

31 декабря 2022 г.

Netgear выпустила исправление для серьезной уязвимости, обнаруженной почти в дюжине ее сетей Wi-Fi маршрутизаторы и призвали пользователей немедленно применить исправление.

Учитывая разрушительный потенциал уязвимости, Netgear не раскрыла подробности, заявив, что это уязвимость переполнения буфера перед аутентификацией, которая может использоваться для всех видов вредоносной деятельности, от сбоя устройства. после отказа в обслуживании к выполнению произвольного кода.

Чтобы злоупотребить уязвимостью, злоумышленникам не требуется разрешение пользователя или взаимодействие с ним. Уязвимость можно использовать в атаках низкой сложности.

Переполнение буфера перед аутентификацией

Выдача рекомендация по безопасности об уязвимости, Netgear заявила, что "настоятельно рекомендует" пользователям загрузить и установить последнюю версию встроенного ПО как можно скорее.

"Уязвимость переполнения буфера перед аутентификацией остается, если вы не выполните все рекомендуемые шаги», — добавил Netgear. «Netgear не несет ответственности за какие-либо последствия, которых можно было бы избежать, следуя рекомендациям в этом уведомлении».

Список всех затронутых устройств, который включает в себя несколько устройств Wireless AC Nighthawk, Wireless AX Nighthawk (WiFi 6) и модели Wireless AC можно найти по адресу эта ссылка.

Тем, кто хочет исправить свои маршрутизаторы, следует перейти на веб-сайт Netgear Support и ввести в номере модели своего маршрутизатора Wi-Fi в поле поиска. Как только правильная версия будет определена, нажмите «Загрузки» и в разделе «Текущие версии» выберите первую загрузку с «Версия микропрограммы» в начале заголовка.

Подробные инструкции о том, как применить исправление, можно найти в файл Release Notes, сопровождающий загрузку микропрограммы.

Маршрутизаторы Wi-Fi являются популярной мишенью для киберпреступников из-за того, что весь пользовательский трафик должен проходить через устройство. Более того, пользователи редко меняют заводские настройки и еще реже обновляют прошивку.

Через: BleepingComputer


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE