image

Nighthawk R6700-router bewaart en verstuurt wachtwoorden onversleuteld

vrijdag 31 december 2021, 13:58 door Redactie, 3 reacties

Onderzoekers hebben in de Netgear Nighthawk R6700-router verschillende kwetsbaarheden gevonden, waaronder het onversleuteld opslaan en versturen van wachtwoorden. Door de beveiligingslekken zou een aanvaller op het netwerk in het ergste geval de router kunnen overnemen. Netgear heeft nog geen firmware-updates uitgebracht om de kwetsbaarheden te verhelpen.

Het gaat in totaal om zes kwetsbaarheden die door onderzoekers van securitybedrijf Tenable in de Nighthawk R6700v3 AC1750 versie 1.0.4.120 zijn gevonden. Zo blijkt alle communicatie van de webinterface standaard via http te gaan. Verder worden alle gebruikersnamen en wachtwoorden onversleuteld opgeslagen en gebruikt de router kwetsbare versies van de jQuery-library.

Netgear werd op 30 september over de beveiligingslekken ingelicht en ontving een week later aanvullende informatie. Negentig dagen later heeft Netgear geen beveiligingsupdate beschikbaar gemaakt en besloot Tenable de details van de kwetsbaarheden te openbaren. Aangezien een aanvaller toegang tot het netwerk of apparaat moet hebben om er misbruik van te maken hebben de kwetsbaarheden op een schaal van 1 tot en met 10 een maximale impactscore van 7,1.

Reacties (3)
31-12-2021, 15:29 door Anoniem
3 maanden is wel erg lang voor een high end router.
01-01-2022, 01:18 door Anoniem
Ja, maar dus niet voor deze ;-)
03-01-2022, 20:37 door Anoniem
dit is toch geen high end router??? dit is een gemiddelde home NAT router...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.