image

Netgear werkt aan update voor lek in WNR2000-router

vrijdag 23 december 2016, 13:58 door Redactie, 3 reacties

Netgear werkt aan een beveiligingsupdate voor een ernstige kwetsbaarheid in de WNR2000-router waardoor de apparaten in het ergste geval op afstand kunnen worden overgenomen. Een lek in de router maakt het mogelijk voor een aanvaller op het lokale netwerk (lan) om het beheerderswachtwoord te achterhalen. Ook is het mogelijk om op afstand allerlei instellingen aan te passen.

Als 'beheer op afstand' is ingeschakeld is het ook mogelijk om de kwetsbaarheid via internet aan te vallen. Onderzoeker Pedro Ribeiro ontdekte via de zoekmachine Shodan 10.000 routers waar "remote administration" staat ingeschakeld. De onderzoeker waarschuwde Netgear in september en oktober van dit jaar maar kreeg geen reactie. Daarop schakelde hij het CERT Coordination Center (CERT/CC) van de Carnegie Mellon Universiteit in. Netgear zou echter niet met deze organisatie willen samenwerken. Daarop besloot Ribeiro details over de kwetsbaarheid inclusief een exploit om routers mee aan te vallen openbaar te maken.

Netgear heeft de kwetsbaarheid bevestigd en stelt dat die aanwezig is in versie 3, 4 en 5 van de WNR2000. De fabrikant benadrukt dat remote administration standaard staat uitgeschakeld en de meeste gebruikers hier geen gebruik van maken. Er wordt nu aan firmware-updates gewerkt, maar in de tussentijd krijgen gebruikers het advies om remote administration uit te schakelen mochten ze dit hebben ingeschakeld. Eigenaren van een WNR2000 worden via deze Netgear-pagina geïnformeerd over de beschikbaarheid van de update.

Reacties (3)
23-12-2016, 19:55 door Anoniem
En weer doet Netgear alleen moeite om klanten van updates te voorzien als in de openbaarheid komt dat ze niet thuis geven. Of een ander merk voor consumentenproducten het beter doet?
27-12-2016, 13:18 door Anoniem
Heeft nog niet iedereen er een dd-wrt firmware ingezet dan?
03-01-2017, 15:43 door Anoniem
"De onderzoeker waarschuwde Netgear in september en oktober van dit jaar maar kreeg geen reactie."
"Netgear zou echter niet met deze organisatie willen samenwerken."

>> Wat een domme arrogante pruts-mentaliteit van Netgear!


Overigens betreft die 'Beheer op afstand' functie... nooit in me opgekomen om dat aan te zetten op mijn R7000
En ik overweeg ook dd-wrt of iets met Tomato
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.