NETGEAR、 D6000 および D3600 に複数の脆弱性を確認

  • 元記事:CVE-2015-8288 – Use of Hard-coded Cryptographic Key
  • 元記事:CVE-2015-8289 – Authentication Bypass Using an Alternate Path or Channel
  • HP:NETGEAR
  • 発表日時 2016/6/10

    NETGEARのD6000 および D3600 に複数の脆弱性が確認された。影響を受けるのはD6000 v1.0.0.49とそれ以前及びD3600 v1.0.0.49で、ハードコードされた暗号化を使用している脆弱性及び認証バイパスの脆弱性が存在する。これらの脆弱性が悪用されると、中間者攻撃や受動暗号化解除攻撃による情報流出や端末のログイン及びパスワード取得によるルータセットアップページへのログインをされる恐れがある。解決策として、ファームウェア v1.0.0.59を公開しており、アップデートによりこの脆弱性は修正される。