De configuratietool van de Netgear ProSafe Plus switch, waarmee het mogelijk is om een back-up van de configuratie te maken, blijkt het beheerderswachtwoord van de switch onversleuteld in de back-up op te slaan. Een aanvaller die toegang tot de back-up heeft kan zo het wachtwoord achterhalen.
Daarvoor waarschuwt het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit. De Netgear ProSafe Plus switches worden ook bij tal van Nederlandse web- en computerwinkels verkocht. Hoewel Netgear op 25 juli van dit jaar werd ingelicht is er nog altijd geen oplossing van de fabrikant voorhanden. Netwerkbeheerders die configuratie back-ups gebruiken krijgen dan ook het advies van het CERT-CC om ervoor te zorgen dat deze bestanden niet voor ongeautoriseerde gebruikers toegankelijk zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.