Routery Netgeara podatne na zdalne wstrzyknięcie kodu – a łatki wciąż nie ma

Eksperci z amerykańskiego CERT-u (Computer Emergency Response Team) radzą użytkownikom, by zrezygnowali z korzystania z niektórych routerów Wi-Fi firmy Netgear. Internauta AceWorm znalazł w nich poważny i łatwy do wykorzystania błąd. Problem dotyczy droższych, ale popularnych także w Polsce modeli: R7000 z firmware w wersji 1.0.7.2_1.1.93 i wcześniejszymi oraz R6400 z firmware 1.0.1.6_1.0.4 i wcześniejszymi. Obecna w nich luka pozwala na wykonanie dowolnych komend.

Routery Netgeara podatne na zdalne wstrzyknięcie kodu – a łatki wciąż nie ma
Mariusz Błoński

12.12.2016 10:31

Wystarczy, by napastnik przekonał potencjalną ofiarę do odwiedzenia odpowiednio spreparowanej strony. Dochodzi tam do ataku, podczas którego haker bez konieczności logowania się może wykonywać na routerze dowolne komendy z uprawnieniami administracyjnymi. Identyczny atak może zostać przeprowadzony z sieci lokalnej.

W Sieci pojawił się też przykładowy kod pozwalający na przeprowadzenie ataków, a testujący go internauci informują, że działa on również przeciwko routerom z serii R8000 z firmware 1.0.3.4_1.1.2 i wcześniejszym. Nie można więc wykluczyć, że podatność dotyczy wielu innych modeli.

Jako, że nie została wydana łata i nie jest znane obejście problemu, eksperci z CERT-u doradzają rezygnację z wymienionych modeli ruterów.

Wspomniany już AceWorm napisał na Twitterze, że odkrył dziurę ponad cztery miesiące temu i poinformował o tym producenta. Nie otrzymał jednak żadnej odpowiedzi od Netgear'a. W końcu zdecydował się na upublicznienie informacji o luce oraz przykładowego exploita.

Netgear R7000 Exploit

Dzięki wyszukiwarce Shodan wiemy, że dostępnych z Internetu jest obecnie około 8000 routerów Netgear R6450 i R7000. Większość z nich znajduje się w USA. Trzeba jednak pamiętać, że wielu routerów nie widać w publicznej sieci, jednak, jak już wspominaliśmy, urządzenia można zaatakować również z sieci lokalnej.

Netgear nie odpowiada na pytania dziennikarzy. Dzisiaj firma opublikowała ostrzeżenie przed dziurą, w którym czytamy, że została niedawno poinformowana o jej istnieniu oraz że pracuje nad rozwiązaniem problemu i opublikuje więcej informacji, gdy tylko będą one dostępne.

Programy

Zobacz więcej
Wybrane dla Ciebie
Komentarze (12)