Десятки моделей роутеров Netgear останутся уязвимыми к удалённому исполнению кода

3 августа 2020

В прошлом месяце исследователи в сфере информационной безопасности раскрыли данные об опасной уязвимости RCE (Remote Code Execution) в 79 моделях маршрутизаторов Netgear. Её эксплуатация может позволить злоумышленникам осуществить удалённое выполнение кода для получения полного контроля над устройством. Теперь же стало известно, что 45 моделей маршрутизаторов Netgear не получат устраняющий эту проблему патч.

Согласно данным исследователей, которые выявили опасную уязвимость в разных моделях роутеров Netgear, проблема затрагивает 758 версий прошивок, некоторые из которых используются ещё с 2007 года. Производитель планирует выпустить исправление только для 34 моделей роутеров, а остальные 45 моделей его не получат. Такое решение обусловлено тем, что для части устройств закончился период поддержки и выпуска обновлений безопасности.

Независимые исследователи, обнаружившие упомянутую уязвимость, обнародовали результаты своей работы в рамках инициативы Trend Micro Zero Day Initiative, а также уведомили о наличии проблемы Netgear в январе этого года. Обычно исследователи дают производителям 90 дней на исправление уязвимостей, после чего публично публикуют соответствующую информацию. В этом случае Netgear просила ZDI не разглашать информацию дольше трёхмесячного срока, но исследователи не пошли на этот шаг.

Проблема кроется в одном из компонентов веб-сервера, который необходим для обеспечения работы встроенной панели администрирования и может использоваться удалённо или локально. Netgear выпустила обновлённые версии прошивок для всех поддерживаемых в настоящее время роутеров, тогда как более старые модели так и останутся потенциально уязвимыми перед атаками злоумышленников.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

SpaceX хоче надати кожному смартфону 150 Мбіт/с з космосу — Starlink радикально прискориться після модернізації 28 февраля 2026

SpaceX представила більш детальну інформацію про свої плани щодо забезпечення стільникового зв'язку п'ятого покоління (5G) за допомогою своєї супутникової групи Starlink. Компанія планує досягти швидкості 150 Мбіт/с на користувача. У цьому випадку продуктивність супутникового стільникового зв'язку Starlink досягне швидкості традиційних наземних мереж 5G.

Жінка в суді звинуватила Instagram та YouTube в тому, що вона не може відірватися від соцмереж 28 февраля 2026

20-річна жінка, яка в судовому позові фігурує під скороченим ім'ям Кейлі Г.М., заявила присяжним, що використання YouTube та Instagram сприяло її соціальній ізоляції та проблемам з психічним здоров'ям, включаючи тривожність, дисморфофобію та депресію. Наразі суд намагається з'ясувати, чи може безпосередньо дизайн додатків для соціальних мереж, а не розміщений у них контент, сприяти розвитку залежності у дітей.

Новий іспанський електрокар за 26 000 євро показали до офіційної прем’єри 28 февраля 2026

Новий іспанський електрокар за 26 000 євро показали до офіційної прем’єри

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше