image

Veel meer Netgear-routers kwetsbaar voor aanvallers

woensdag 14 december 2016, 13:53 door Redactie, 7 reacties

Veel meer routers van fabrikant Netgear blijken kwetsbaar te zijn voor aanvallen waardoor de router kan worden overgenomen als de gebruiker een kwaadaardige pagina bezoekt. In eerste instantie werd gemeld dat alleen de R7000- en R6400-routers kwetsbaar waren.

Vervolgens kwam Netgear met een bijgewerkte lijst en de aankondiging van tijdelijke firmware-updates voor bepaalde modellen. Zowel de lijst met kwetsbare routers als beschikbare firmware-updates is nu verder uitgebreid. In totaal zijn nu 12 modellen als kwetsbaar aangemerkt. Het gaat om de R6250, R6400, R6700, R6900, R7000, R7100LG, R7300DST, R7900, R8000, D6220, D6400 en D7000.

Voor de R6250, 6400, R6700, R7000, R7100LG, R7300DST, R7900 en R8000 is nu beta-firmware beschikbaar om het probleem te verhelpen. Het gaat hier om een update die nog niet volledig is getest. Het onderzoek of andere modellen kwetsbaar zijn is nog altijd gaande. Ook voor eventuele andere modellen die kwetsbaar blijken zal Netgear updates uitbrengen. Wanneer de uiteindelijke updates uitkomen is nog altijd onbekend.

Reacties (7)
14-12-2016, 14:01 door Anoniem
Een snelle test site om even te testen of je Netger router misschien ook kwetsbaar is, zou niet verkeerd zijn...
14-12-2016, 14:32 door Anoniem
Door Anoniem: Een snelle test site om even te testen of je Netger router misschien ook kwetsbaar is, zou niet verkeerd zijn...

De oplossing bestaat uit het bezoeken van de url http://xxx.xxx.xxx.xxx/cgi-bin/;killall$IFS'httpd', waarbij de x'en staan voor het ip-adres van de router op het eigen lokale netwerk. Dit is te vinden door bijvoorbeeld routerlogin.net te bezoeken. Als de router vatbaar is, wordt hiermee de kwetsbaarheid uitgeschakeld, maar kun je tevens de router niet meer beheren, totdat je hem herstart.

Bron: https://tweakers.net/nieuws/118885/tweaker-publiceert-tijdelijke-oplossing-voor-kwetsbaarheid-in-netgear-routers.html
14-12-2016, 14:41 door Anoniem
Je vraagt je af hoe zoiets mogelijk is. Juist van iets als een router mag je toch wel verwachten dat deze uitgebreid getest en hardend is.

Eigenlijk moeten al dit soort routers een virtuele com poort over USB krijgen (desnoods met gui tooltje), waardoor je aanpassingen via ethernetpoorten kan uitschakelen en zaken als webservers draaien tijdens normaal gebruik overbodig worden.
14-12-2016, 15:11 door Anoniem
Netgear maakt gebruik van Sabai OS en ze zijn niet de enige, waarschijnlijk zijn er nog meer producten maar ook van andere merken kwetsbaar. http://www.sabaitechnology.com/all-products/
14-12-2016, 18:43 door Anoniem
Door Anoniem:
Door Anoniem: Een snelle test site om even te testen of je Netger router misschien ook kwetsbaar is, zou niet verkeerd zijn...

De oplossing bestaat uit het bezoeken van de url http://xxx.xxx.xxx.xxx/cgi-bin/;killall$IFS'httpd', waarbij de x'en staan voor het ip-adres van de router op het eigen lokale netwerk. Dit is te vinden door bijvoorbeeld routerlogin.net te bezoeken. Als de router vatbaar is, wordt hiermee de kwetsbaarheid uitgeschakeld, maar kun je tevens de router niet meer beheren, totdat je hem herstart.

Bron: https://tweakers.net/nieuws/118885/tweaker-publiceert-tijdelijke-oplossing-voor-kwetsbaarheid-in-netgear-routers.html

Dit is slechts een tijdelijk fix. Geen test.
Het moet bij iedere power-up of restart van de router weer worden herhaald

Nog eenvoudiger: http://www.routerlogin.net/cgi-bin/;killall$IFS'httpd kan bij Netgear-routers ook.
LAN IP (gateway) is dan niet nodig.
Ook andere routerfabrikanten bouwen vaak een url in om mee te kunnen inloggen (wijst naar router gateway IP adres)

Maar een betrouwbare test om te controleren of je er kwetsbaar voor bent (ook voor ander merk routers) heb ik nog steeds niet gezien. En of de hack ook werkt met javascript uit in je browser...???
15-12-2016, 12:06 door Anoniem
Begrijp ik het goed dat de router alleen kwetsbaar is voor aanvallen van binnen uit (LAN), niet van buitenaf (WAN)?
21-12-2016, 10:05 door Anoniem
Door Anoniem: Netgear maakt gebruik van Sabai OS en ze zijn niet de enige, waarschijnlijk zijn er nog meer producten maar ook van andere merken kwetsbaar. http://www.sabaitechnology.com/all-products/

Onzin !! Netgear heeft zijn eigen OS (ook zeker een gestripte Linux versie), Sabai is een Tomato-fork, heeft dus niks met Netgear zelf te doen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.