3 августа 2020
В прошлом месяце исследователи в сфере информационной безопасности раскрыли данные об опасной уязвимости RCE (Remote Code Execution) в 79 моделях маршрутизаторов Netgear. Её эксплуатация может позволить злоумышленникам осуществить удалённое выполнение кода для получения полного контроля над устройством. Теперь же стало известно, что 45 моделей маршрутизаторов Netgear не получат устраняющий эту проблему патч.

Согласно данным исследователей, которые выявили опасную уязвимость в разных моделях роутеров Netgear, проблема затрагивает 758 версий прошивок, некоторые из которых используются ещё с 2007 года. Производитель планирует выпустить исправление только для 34 моделей роутеров, а остальные 45 моделей его не получат. Такое решение обусловлено тем, что для части устройств закончился период поддержки и выпуска обновлений безопасности.
Независимые исследователи, обнаружившие упомянутую уязвимость, обнародовали результаты своей работы в рамках инициативы Trend Micro Zero Day Initiative, а также уведомили о наличии проблемы Netgear в январе этого года. Обычно исследователи дают производителям 90 дней на исправление уязвимостей, после чего публично публикуют соответствующую информацию. В этом случае Netgear просила ZDI не разглашать информацию дольше трёхмесячного срока, но исследователи не пошли на этот шаг.
Проблема кроется в одном из компонентов веб-сервера, который необходим для обеспечения работы встроенной панели администрирования и может использоваться удалённо или локально. Netgear выпустила обновлённые версии прошивок для всех поддерживаемых в настоящее время роутеров, тогда как более старые модели так и останутся потенциально уязвимыми перед атаками злоумышленников.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Акції американських великих технологічних компаній знову почали зростати після триденного падіння 8 февраля 2026
Після черги відкриттів найбільших провайдерів хмарних послуг у США про наміри збільшити капітальні витрати цього року в загальному до $650 млрд, фондовий ринок відреагував зниженням котирувань їхніх акцій, внаслідок чого сукупна капіталізація профільних емітентів впала на $1 трлн. До п’ятниці тренд вдалося переломити, акції американських бігтехів повернулися до зростання.
На Київщині чадний газ забрав життя матері та доньки 8 февраля 2026
На Київщині чадний газ забрав життя матері та доньки Обставини трагічного випадку встановлять слідчі
Військові США заплатять за розробку фотонних чипів для штучного інтелекту 8 февраля 2026
Управління перспективних дослідницьких проектів Міністерства оборони США (DARPA) оголосило про запуск програми PICASSO, метою якої є подолання фундаментальних фізичних обмежень фотонних обчислювальних архітектур. Фотоніка продовжує залишатися на початковому етапі розвитку, що не дозволяє скористатися всіма її перевагами — низькими затримками та вкрай малим споживанням енергії. Прийшов час їй підняти голову, а фізиці — поступитися.