Десятки моделей роутеров Netgear останутся уязвимыми к удалённому исполнению кода

3 августа 2020

В прошлом месяце исследователи в сфере информационной безопасности раскрыли данные об опасной уязвимости RCE (Remote Code Execution) в 79 моделях маршрутизаторов Netgear. Её эксплуатация может позволить злоумышленникам осуществить удалённое выполнение кода для получения полного контроля над устройством. Теперь же стало известно, что 45 моделей маршрутизаторов Netgear не получат устраняющий эту проблему патч.

Согласно данным исследователей, которые выявили опасную уязвимость в разных моделях роутеров Netgear, проблема затрагивает 758 версий прошивок, некоторые из которых используются ещё с 2007 года. Производитель планирует выпустить исправление только для 34 моделей роутеров, а остальные 45 моделей его не получат. Такое решение обусловлено тем, что для части устройств закончился период поддержки и выпуска обновлений безопасности.

Независимые исследователи, обнаружившие упомянутую уязвимость, обнародовали результаты своей работы в рамках инициативы Trend Micro Zero Day Initiative, а также уведомили о наличии проблемы Netgear в январе этого года. Обычно исследователи дают производителям 90 дней на исправление уязвимостей, после чего публично публикуют соответствующую информацию. В этом случае Netgear просила ZDI не разглашать информацию дольше трёхмесячного срока, но исследователи не пошли на этот шаг.

Проблема кроется в одном из компонентов веб-сервера, который необходим для обеспечения работы встроенной панели администрирования и может использоваться удалённо или локально. Netgear выпустила обновлённые версии прошивок для всех поддерживаемых в настоящее время роутеров, тогда как более старые модели так и останутся потенциально уязвимыми перед атаками злоумышленников.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Атомні батарейки прискорять появу термоядерних електростанцій 9 апреля 2026

Створити термоядерний реактор — це одне, а отримати від нього електрику — зовсім інше і досить складне заняття. Наприклад, мегапроєкт ІТЕР не буде виробляти електрику, хоча у нього очікується позитивний вихід енергії. Виробляти електрику буде наступний міжнародний проєкт — DEMO, про терміни реалізації якого вже навіть не згадують. Але є один трюк, який може наблизити комерційний термоядерний синтез — це досвід атомних батарейок.

Представлено Insta360 Snap — цифрове дзеркало для зйомки селфі на основну камеру смартфона 9 апреля 2026

Insta360 представила Snap — додатковий екран на магнітному кріпленні, який встановлюється на задню кришку смартфона і дозволяє знімати автопортрети на основну камеру, щоб підвищити їхню якість у порівнянні з фронтальною. Сенсорний інтерфейс на вторинному екрані дозволяє керувати додатком камери на смартфоні.

Переїхав на ферму та щодня благає короля: інсайдери розкрили, як живе осоромлений брат Чарльза III після "вигнання" 9 апреля 2026

Переїхав на ферму та щодня благає короля: інсайдери розкрили, як живе осоромлений брат Чарльза III після "вигнання" Експринц Ендрю був незадоволений запропонованими варіантами житла

 

Вас могут заинтересовать эти отзывы

Отзыв 5.0
Отзыв

Отзывов: 1

Профі Строй 5.0
Профі Строй

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше