Netgear, kullanıcıları Auth Bypass, XSS Yönlendirici Kusurları Yama Yapmaları konusunda uyarıyor

2 yıl önce

Netgear, müşterileri cihazlarını birkaç WiFi 6 yönlendirici modelinde depolanmış siteler arası komut dosyası (XSS) ve kimlik doğrulama bypass güvenlik açıklarını yamalayan mevcut en son ürün yazılımına güncellemeleri konusunda uyardı.

Depolanan XSS güvenlik kusuru (ürün yazılımı 1.0.0.72 sürümünde sabittir ve PSV-2023-0122 olarak izlenen) XR1000 Nighthawk oyun yönlendiricisini etkiler.

Şirket bu hata ile ilgili herhangi bir ayrıntı açıklamasa da, bu tür zayıflıklardan yararlanan başarılı saldırılar, tehdit aktörlerin kullanıcı oturumlarını kaçırmasına, kullanıcıları kötü niyetli sitelere yönlendirmesine veya sahte giriş formlarını göstermesine ve kısıtlı bilgileri çalmasına izin verebilir.

Ayrıca, kullanıcının hedeflenen cihazda yönetici ayrıcalıkları varsa, özellikle tehlikeli bir senaryo olan güvenliği ihlal edilen kullanıcının izinleriyle de işlem yapabilirler.

Kimlik doğrulama bypass güvenlik hatası (ürün yazılımı sürüm 2.2.2.2'de sabittir ve PSV-2023-0138 olarak izlenen) CAX30 Nighthawk AX6 6-akışlı kablo modem yönlendiricilerini etkiler.

Netgear da bu güvenlik açığı hakkında herhangi bir bilgi paylaşmamış olsa da, bu tür kusurlar genellikle maksimum ciddiyet olarak etiketlenir, çünkü saldırganlara idari arayüze yetkisiz erişim sağlayabilirler ve hedeflenen cihazların tamamen ele geçirilmesine neden olabilir.

Bir Netgear sözcüsü, BleepingComputer bugün daha önce ulaştığında iki güvenlik kusuru hakkında daha fazla ayrıntı paylaşmak için hemen mevcut değildi.

Çarşamba günü yayınlanan güvenlik tavsiyelerinde Netgear, "en son ürün yazılımını mümkün olan en kısa sürede indirmenizi şiddetle tavsiye ediyor" dedi.

Netgear yönlendiriciniz için en son ürün yazılımını indirmek ve yüklemek için aşağıdaki adımlardan geçmeniz gerekir:

Şirket, "Netgear, bu bildirimdeki önerileri izleyerek önlenebilecek herhangi bir sonuçtan sorumlu değil."

Geçen ay, güvenlik araştırmacıları, ev kullanıcıları ve küçük işletmeler arasında popüler bir yönlendirici olan Netgear WNR614 N300'ü etkileyen değişen şiddetin yarım düzine güvenlik açıklarını açıkladı.

Bu yönlendirici modeli ömrünün sonuna ulaştığından ve artık Netgear tarafından desteklenmediğinden, şirket güvenlik yamalarını serbest bırakmayacak ve kullanıcılara yönlendiriciyi değiştirmelerini veya potansiyel saldırıları engellemek için azaltma önlemleri uygulamalarını tavsiye edecektir.

Netgear WNR614 Kusurları Cihazın Alınmasına İzin Ver, Düzeltme Mevcut

Asus, 7 yönlendiricide kritik uzaktan kimlik doğrulama bypass'ı uyarıyor

Çin APT40 Hacker'ları Saldırı Başlatacak Soho Yönlendiricileri Kaçırma

Avustralyalı Uçakta 'Evil Twin' WiFi Saldırısı için Ücretli

Yönlendirici Maker'ın Destek Portalı Hacked, Metamask Kimlik avı ile cevaplar

Kaynak: Bleeping Computer

More Posts