Onderzoekers hebben in de Netgear GS108PE Prosafe Plus Switch een niet te wijzigen wachtwoord ontdekt waardoor een aanvaller zijn eigen code op het apparaat kan uitvoeren. De switch, die ook in Nederland wordt verkocht, beschikt over een "hard- coded" wachtwoord.
Met dit vaste wachtwoord is het mogelijk om op de switch in te loggen en via de webserver verschillende scripts aan te roepen. Deze scripts maken het onder andere mogelijk om nieuwe firmware te uploaden. het serienummer en MAC-adres te wijzigen en het geheugen te manipuleren. Volgens het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit is er nog geen oplossing voor het probleem.
Deze posting is gelocked. Reageren is niet meer mogelijk.