CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/02/2017

Detectada una vulnerabilitat en routers Netgear

Una vulnerabilitat detectada en diversos models de routers Netgear permetria aconseguir la contrasenya de l’administrador del dispositiu.

Risc: Alt

La vulnerabilitat detectada per un investigador del Trustwave permetria a un atacant accedir a la contrasenya d’administració. La vulnerabilitat citada només pot ser aprofitada de forma remota i si l’opció d’administració està habilitada. Segons la investigació més de 10.000 dispositius hi podrien ser accessibles de forma remota.

Es recomana visitar la pàgina de Netgear per a obtindre la versió de firmware actualitzada.

Podeu trobar més informació en el següent enllaç.

Sistemes Afectats:
Per als següents models encara no hi ha actualitzacions disponibles, per la qual cosa es recomana assegurar-se que l’administració remota no està accessible.
Referències:

CVE-2017-5521

Solució:

Actualitzar el firmware dels dispositius i assegurar-se deshabilitar l’administració de forma remota.

Notes:

Més informació:

CVE-2017-5521: Bypassing Authentication on NETGEAR Routers
https://www.trustwave.com/Resources/SpiderLabs-Blog/CVE-2017-5521--Bypassing-Authentication-on-NETGEAR-Routers/?page=1&year=0&month=0
Trustwave SpiderLabs Security Advisory TWSL2017-003:
Multiple Vulnerabilities in NETGEAR Routers
https://www.trustwave.com/Resources/Security-Advisories/Advisories/TWSL2017-003/?fid=8911
Web GUI Password Recovery and Exposure Security Vulnerability
http://kb.netgear.com/30632/Web-GUI-Password-Recovery-and-Exposure-Security-Vulnerability
una-al-dia (19/12/2016) Vulnerabilitat crítica en múltiples routers Netgear
http://unaaldia.hispasec.com/2016/12/vulnerabilidad-critica-en-multiples.html
Font: Hispasec una-al-dia

CSIRT-CV