FYI: Div. Netgear-Router mit kritischer Sicherheitslücke

vor 5 Jahren

Div. Netgear-Router sollen eine kritische Sicherheitslücke im internen Webserver aufweisen. Hier:

 

https://www.heise.de/security/meldung/Kritische-0day-Luecke-in-79-Netgear-Router-Modellen-4789814.html

 

eine Beschreibung und Auflistung der betroffenen Modelle.

 

Gruß Ulrich

194

6

  • vor 5 Jahren

    Was ich in den Artikeln zu dem Thema nicht ganz verstehe ist, das der telnet-Zugriff und der Exploit von LAN-Seite aus gemacht wird. Wie kommt ein potentieller Angreifer erst mal dorthin? Ist die Weboberfläche der Router überhaupt von WAN-Seite aus erreichbar?

    4

    Antwort

    von

    vor 5 Jahren

    Eigentlich schon, hab ich was Wichtiges überlesen oder falsch interpretiert?

    Antwort

    von

    vor 5 Jahren

    Hallo @fdi ,

    ich glaube, es geht um diesen Abschnitt:

    image.png

    Ich lese da, dass es auch über eine bösartige Website geht, also auch von draußen. Nur das test-Telnet ist wohl für von "innen", wäre auch nicht ganz so gut, wenn die Sicherheitsforscher den Exploit von außen veröffentlichen...

     

    Grüße,

    Coole Katze

    Antwort

    von

    vor 5 Jahren

    OK, der Browser, der so eine Website besucht, führt dann das Exploit-Skript von der Seite gegen den Router aus und da dann ja von "innen" also dem PC auf dem der Browser läuft heraus. Nun hab ich es Zwinkernd

     

    Gut das ich da keinen Netgear Router hab, wobei, ich nutze Netgear Switche (???)

     

    Uneingeloggter Nutzer

    Antwort

    von

  • vor 5 Jahren

    0

Uneingeloggter Nutzer

Frage

von