Nighthawk R6700-router bewaart en verstuurt wachtwoorden onversleuteld

Black Tiger

Addicted Member
Administrator
Moderator
Lid sinds
8 feb 2001
Berichten
32.773
Waarderingsscore
306
Punten
83
Leeftijd
58
Locatie
State Penitentiary
Onderzoekers hebben in de Netgear Nighthawk R6700-router verschillende kwetsbaarheden gevonden, waaronder het onversleuteld opslaan en versturen van wachtwoorden. Door de beveiligingslekken zou een aanvaller op het netwerk in het ergste geval de router kunnen overnemen. Netgear heeft nog geen firmware-updates uitgebracht om de kwetsbaarheden te verhelpen.

Het gaat in totaal om zes kwetsbaarheden die door onderzoekers van securitybedrijf Tenable in de Nighthawk R6700v3 AC1750 versie 1.0.4.120 zijn gevonden. Zo blijkt alle communicatie van de webinterface standaard via http te gaan. Verder worden alle gebruikersnamen en wachtwoorden onversleuteld opgeslagen en gebruikt de router kwetsbare versies van de jQuery-library.

Netgear werd op 30 september over de beveiligingslekken ingelicht en ontving een week later aanvullende informatie. Negentig dagen later heeft Netgear geen beveiligingsupdate beschikbaar gemaakt en besloot Tenable de details van de kwetsbaarheden te openbaren. Aangezien een aanvaller toegang tot het netwerk of apparaat moet hebben om er misbruik van te maken hebben de kwetsbaarheden op een schaal van 1 tot en met 10 een maximale impactscore van 7,1.

@bron: security.nl
 



Hosting Fun

Bovenaan Onderaan