Routery Netgeara podatne na zdalne wstrzyknięcie kodu – a łatki wciąż nie ma
Eksperci z amerykańskiego CERT-u (Computer Emergency Response Team) radzą użytkownikom, by zrezygnowali z korzystania z niektórych routerów Wi-Fi firmy Netgear. Internauta AceWorm znalazł w nich poważny i łatwy do wykorzystania błąd. Problem dotyczy droższych, ale popularnych także w Polsce modeli: R7000 z firmware w wersji 1.0.7.2_1.1.93 i wcześniejszymi oraz R6400 z firmware 1.0.1.6_1.0.4 i wcześniejszymi. Obecna w nich luka pozwala na wykonanie dowolnych komend.
12.12.2016 10:31
Wystarczy, by napastnik przekonał potencjalną ofiarę do odwiedzenia odpowiednio spreparowanej strony. Dochodzi tam do ataku, podczas którego haker bez konieczności logowania się może wykonywać na routerze dowolne komendy z uprawnieniami administracyjnymi. Identyczny atak może zostać przeprowadzony z sieci lokalnej.
W Sieci pojawił się też przykładowy kod pozwalający na przeprowadzenie ataków, a testujący go internauci informują, że działa on również przeciwko routerom z serii R8000 z firmware 1.0.3.4_1.1.2 i wcześniejszym. Nie można więc wykluczyć, że podatność dotyczy wielu innych modeli.
Jako, że nie została wydana łata i nie jest znane obejście problemu, eksperci z CERT-u doradzają rezygnację z wymienionych modeli ruterów.
Wspomniany już AceWorm napisał na Twitterze, że odkrył dziurę ponad cztery miesiące temu i poinformował o tym producenta. Nie otrzymał jednak żadnej odpowiedzi od Netgear'a. W końcu zdecydował się na upublicznienie informacji o luce oraz przykładowego exploita.
Netgear R7000 Exploit
Dzięki wyszukiwarce Shodan wiemy, że dostępnych z Internetu jest obecnie około 8000 routerów Netgear R6450 i R7000. Większość z nich znajduje się w USA. Trzeba jednak pamiętać, że wielu routerów nie widać w publicznej sieci, jednak, jak już wspominaliśmy, urządzenia można zaatakować również z sieci lokalnej.
Netgear nie odpowiada na pytania dziennikarzy. Dzisiaj firma opublikowała ostrzeżenie przed dziurą, w którym czytamy, że została niedawno poinformowana o jej istnieniu oraz że pracuje nad rozwiązaniem problemu i opublikuje więcej informacji, gdy tylko będą one dostępne.