NETGEAR、NETGEARルータに複数の脆弱性を確認

  • 元記事:Multiple Netgear routers are vulnerable to arbitrary command injection
  • HP:NETGEAR
  • 発表日時 2016/12/9

    NETGEARルータに複数の脆弱性が確認された。影響を受けるのはNetgear R6200、R6250、R6400、R6700、R6900、R7000、R7100LG、R7300、R7900、R8000、D6220、D6400、D7000で、コマンドインジェクション及び重要な機能に対する認証欠如、クロスサイトリクエストフォージェリの脆弱性が存在する。これらの脆弱性が悪用されると、細工されたウェブサイト訪問により攻撃者にルート権限による管理者で、任意のコマンドを実行される恐れがある。現在この脆弱性に対する解決策は確認されていない。回避策として、ウェブサーバの無効化又は「http:///cgi-bin/;killall$IFS’httpd’」へのアクセスによるウェブサーバ停止、リモート管理機能の無効化によりこの脆弱性の影響は軽減される。