Onderzoekers hebben in de Netgear Nighthawk R6700-router verschillende kwetsbaarheden gevonden, waaronder het onversleuteld opslaan en versturen van wachtwoorden. Door de beveiligingslekken zou een aanvaller op het netwerk in het ergste geval de router kunnen overnemen. Netgear heeft nog geen firmware-updates uitgebracht om de kwetsbaarheden te verhelpen.
Het gaat in totaal om zes kwetsbaarheden die door onderzoekers van securitybedrijf Tenable in de Nighthawk R6700v3 AC1750 versie 1.0.4.120 zijn gevonden. Zo blijkt alle communicatie van de webinterface standaard via http te gaan. Verder worden alle gebruikersnamen en wachtwoorden onversleuteld opgeslagen en gebruikt de router kwetsbare versies van de jQuery-library.
Netgear werd op 30 september over de beveiligingslekken ingelicht en ontving een week later aanvullende informatie. Negentig dagen later heeft Netgear geen beveiligingsupdate beschikbaar gemaakt en besloot Tenable de details van de kwetsbaarheden te openbaren. Aangezien een aanvaller toegang tot het netwerk of apparaat moet hebben om er misbruik van te maken hebben de kwetsbaarheden op een schaal van 1 tot en met 10 een maximale impactscore van 7,1.
Deze posting is gelocked. Reageren is niet meer mogelijk.