El libre pensamiento para un internet libre
No estas registrado.
Es para pegar a los de Netgear... .
Los Nighthawks son unos puntos de acceso que a priori molan.
De precio no tanto pero es igual con sus concurrentes.
Los Nighthawks tienen una buena cobertura wifi en modo "ac1900"
Esto gracias a sus antenas externas y un chipset wifi de cualidad.
Lo demás está a nivel del servicio WiFi: Puertos gigabit, CPU potente etc...
Cagarla cómo lo han hecho para un producto a este nivel es más frustante aún:
Cualquier usuario conectado a la red local puede re-configurar el router sin tener la contraseña de administrador.
Y no le hace falta nada más que mandar comandos de la forma la más cutre que sea:
http://RouterIP/cgi-bin/;COMMAND.
invoquéis cgi-bin en la puerta de enlace para ejecutar comandos y ya no necesitáis la contraseña.
Podéis hacer todo lo que permite hace la interfaz gráfica...
Si no es suficiente para usted - veo que usted es exigente, es normal, usted sabe - le proponemos en complemento un poco de telnet.
Nada es más simpático que un viejo telnet para una puerta trasera o un control remoto a la old school... (¡Usted si que sabe!)
Copie y pegue lo siguiente en la barra de su navegador
http://RouterIP/;telnetd$IFS-p$IFS'45'
Y tiene el servicio activado y listo para uso en el puerto 45
A doscientos pavos el routeur hubieran podido contratar a alguien un poco más competente que Bozo el payaso para testear el firmware.
Fuente
Netgear R7000 - Command Injection de Acew0rm @ Packet Storm
Desconectado
Desde la publicación del exploit de Acew0rm se ha formalizado la brecha con una nota "oficial" en la base de datos publica de la universidad Carnegie Mellon y hemos aprendido cosas nuevas sobre esta brecha.
La brecha afecta también al R6400, el "hermano pequeño" del R7000 con un WiFi "ac1750" en lugar de "ac1900".
Según los primeros comentarios de usuario afectaría también al R8000 con el firmware en evrsión 1.0.3.4_1.1.2
Esto está aún por confirmar pero es muy probable visto que Netgear evoca el riesgo para su modelo estrella
6 antenas, ac 3200...
... Y una brecha critica de regalo
De momento, el único consejo que se puede dar es desenchufar el router y esperar una actualización de seguridad por parte de Netgear. .
Discontinue use
Exploiting this vulnerability is trivial. Users who have the option of doing so should strongly consider discontinuing use of affected devices until a fix is made available
Los de Netgear están trabajando para arreglar el firmware y podemos estar seguro que lo están haciendo porque son sus últimos modelos referencias que están afectado y esto no es la mejor publicidad que haya para el negocio navideño.
to be comtinued
Fuentes
Netgear users advised to stop using affected routers after severe flaw found by Zack Whittaker @ ZeroDayNet
Vulnerability Note VU#582384 @ CERT
Security Advisory for VU 582384 @ Netgear
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
0 | 17 | Ayer 17:45:31 por kcdtv | |
Pegado: |
414 | 40460 | Ayer 14:59:09 por kcdtv |
8 | 5865 | Ayer 14:19:11 por kcdtv | |
5 | 409 | 20-01-2021 01:19:58 por troh | |
Buscando un gestionar de contrasena por Koala
|
2 | 135 | 19-01-2021 17:45:22 por Koala |
Ultimo usuario registrado: Keko08
Usuarios registrados conectados: 0
Invitados conectados: 9
Número total de usuarios registrados: 2,091
Número total de temas: 1,493
Número total de mensajes: 14,589
Atom tema feed - Impulsado por FluxBB