Netgear, firmware güncellemelerini, yüksek ciddiyetli güvenlik açıklarını ele almak için kurumsal ağlarda kullanılan akıllı anahtarlarının bir düzineden daha fazlası için yayınladı.
Şirket, 20 NetGear ürününü, çoğunlukla akıllı anahtarları etkileyen üç güvenlik kusurunu çözdü. Teknik Detaylar ve Kavram Kanıtı (POC) Hatalardan ikisi için Kod Kodu halka açıktır.
Cuma günü NetGear'dan bir danışma, 7.4 ile 8.8 arasında bir ölçekte, şiddiyet skorları aldığı üç güvenlik açığı tarafından etkilenen bazı anahtarları için yeni bir ürün yazılımı sürümünün mevcut olduğunu bildirir.
NETGEAR, izleme numaraları henüz atanmamış gibi, hataları PSV-2021-0140, PSV-2021-0144, PSV-2021-0144 olarak tanımlar. Etkilenen ürünlerin çoğu akıllı anahtarlar, bazıları web üzerinden yapılandırmayı ve izlemeye izin veren bulut yönetimi yetenekleri ile.
NetGear'ın danışmanlığı, hatalarla ilgili teknik detayları ortaya çıkarır, ancak "En son yazılımı en kısa sürede indirmenizi şiddetle tavsiye ederiz."
Güvenlik Araştırması, güvenlik açıklarını bulmuş ve bildiren Gynvael Coldwind, bugün ikisini açıkladı ve onlar için demo kullanım kodu sağladı.
Coldwind, güvenlik raporunda, araştırmacının iblisin çığlıklarını çektiği kusurlardan birinin, belirli koşullar altında bir saldırganın savunmasız bir cihazın kontrolünü almasına izin veren bir kimlik doğrulama bypass olduğunu söylüyor.
Bu hatanın sömürülmesi için bir önkoşul, NetGear Smart Control Center (SCC) özelliğinin etkin olmasıdır. Varsayılan yapılandırmalar kapatıldı.
NETGEAR, 8.8 (AV: A / AC: L / PR: N / UI: N / S: U / C: H / I: H / A: H) bu güvenlik açığı için bir saldırganın olması gereken bu güvenlik açığı için hesaplanmıştır. Yerel ağda (saldırı vektörü: bitişik) onu sömürebilmek için.
Araştırmacı, bu güvenlik açığının ciddiyetini 9.8'de kritik olarak kabul etmiyor ve işaretler. Ortak Güvenlik Açığı Skorlama Sisteminin 3.1 sürümüne ilişkin şartnamelerin saldırı vektörün: Ağ (internet üzerinden), intranet saldırıları için bile kullanılması gerektiğini belirtti:
"Şartör, savunmasız sistemin (örneğin, saldırganın yalnızca bir kurumsal ağın içindeki kırılganlığı sömürebilen) istifa etmek için saldırganın aynı intranette olması gerekse bile, ağ kullanılmalıdır."
Bununla birlikte, uzaktan bir saldırganın ağdaki bir kullanıcının yardımına ihtiyaç duyacaktır (örneğin. Bu, şiddeti güvenlik puanını 8.8'e düşürür.
Günümüzde Coldwind'un detaylı olduğu ikinci kırılganlık, Draconian korkusu ismini aldı ve bir "kimlik doğrulaması (daha iyi bir terim eksikliği için) olarak tanımladığı şey." Açıklama, bir tehdit aktörünün "oturum önyükleme bilgilerini kaçırmak" için bir yönetici olarak aynı IP adresine ihtiyaç duyacağı bir saldırı için hesaplar.
Sonuç olarak, saldırganın cihazın web kullanıcı arayüzüne tam yönetici erişimi olacak ve cihazın üzerinde tam kontrol sağlayacak.
BleepingComputer'la konuşurken, araştırmacı, bir yöneticinin yerel IP adresini kaçırma gereği nedeniyle bu kusurun "tehlikeli olduğundan daha ilginç" olduğunu söylüyor.
Yedinci Inferno ismini alan üçüncü güvenlik açığı ile ilgili detaylar 13 Eylül'de mevcut olacak.
60.000'den fazla park edilmiş alanda aws kaçırma konusunda savunmasızdı
Github, 'TAR' ve NPM CLI'sinde 7 kod yürütme güvenlik açığını bulur
Microsoft, devam eden Office 365 sıfır-gün saldırıları için Temp düzeltme paylaşımları
Conti Ransomware artık Proxyshell'le Exchange Sunucularını Hackliyor
Google'ın tensorflow, kod yürütme kusurundan dolayı YAML desteğini düşürdü.
Kaynak: Bleeping Computer