No mês passado, os pesquisadores de segurança cibernética divulgaram uma vulnerabilidade RCE (Execução Remota de Código) em 79 modelos de roteador Netgear. Sua exploração pode permitir que os invasores executem a execução remota de código para obter controle total sobre o dispositivo. Agora, tornou-se conhecido que 45 modelos de roteadores Netgear não receberão um patch que corrige esse problema.

De acordo com pesquisadores que identificaram uma vulnerabilidade perigosa em vários modelos de roteadores Netgear, o problema afeta 758 versões de firmware, algumas das quais estão em uso desde 2007. O fabricante planeja lançar uma correção para apenas 34 modelos de roteador, e os 45 modelos restantes não a receberão. Essa decisão se deve ao fato de que, para alguns dispositivos, o período de suporte e o lançamento das atualizações de segurança foram encerrados.

Os pesquisadores independentes que descobriram a vulnerabilidade divulgaram suas descobertas como parte da Trend Micro Zero Day Initiative e também notificaram a Netgear sobre o problema em janeiro deste ano. Normalmente, os pesquisadores dão aos fornecedores 90 dias para corrigir vulnerabilidades, após o que publicam as informações relevantes publicamente. Nesse caso, a Netgear pediu à ZDI que não divulgasse as informações por mais de três meses, mas os pesquisadores não deram esse passo.

O problema está em um dos componentes do servidor da web, necessário para garantir a operação do painel de administração interno e pode ser usado remotamente ou localmente. A Netgear lançou versões atualizadas de firmware para todos os roteadores atualmente suportados, enquanto os modelos mais antigos permanecerão potencialmente vulneráveis ​​aos invasores.

avalanche

Postagens recentes

A OTAN armou-se com baratas ciborgues — a inteligência se tornará invisível, mas vulnerável a um ataque surpresa.

Recentemente, a startup alemã de defesa SWARM Biotactics anunciou o envio de enxames programáveis ​​de…

2 horas atrás

Um reator termonuclear será construído na Alemanha, seguido pela primeira usina termonuclear da Europa.

Esta semana, a Proxima Fusion, sediada em Munique, assinou um memorando de entendimento (MoU) com…

3 horas atrás

A Asus e a Dell estão preparando computadores acessíveis com assinatura do Windows 365 na nuvem.

Segundo a Microsoft, o programa Windows 365 Cloud PC oferece uma plataforma segura, rápida e…

3 horas atrás

A JEDEC publicou as especificações da memória flash UFS 5.0 – com velocidades de até 10,8 GB/s para os smartphones mais rápidos.

A JEDEC, organização responsável por definir as especificações para tipos de memória padrão, publicou as…

4 horas atrás

A Samsung bloqueou o acesso de usuários avançados a diversas ferramentas importantes em smartphones Galaxy.

Na atualização beta de fevereiro da One UI 8.5, a Samsung reduziu significativamente o tamanho…

4 horas atrás