Netgear har for nylig rettet flere alvorlige sikkerhedsmæssige sårbarheder, der har påvirket en række trådløse adgangspunkter og routere.
Da disse fejl kan udnyttes uden brugerinteraktion og potentielt føre til udførelse af skadelig kode (RCE), opfordrer Netgear sine kunder til straks at installere de nyeste sikkerhedsopdateringer.
Sikkerhedsfejl med høj risiko
Ifølge Netgears sikkerhedsmeddelelse omfatter sårbarhederne:
PSV-2023-0039: En fejl, der giver hackere mulighed for at udføre kode eksternt.
PSV-2021-0017: En autentifikationsomgåelse, der kan give uautoriseret adgang til enheder.
De berørte enheder inkluderer flere WiFi 6-adgangspunkter og Nighthawk Pro Gaming-routere:
XR1000, XR1000v2, XR500, WAX206, WAX220 og WAX214v2.
Risikoen ved ikke at opdatere
"Netgear anbefaler kraftigt, at du downloader den nyeste firmware så hurtigt som muligt," lyder det fra Netgear, der dermed understreger vigtigheden af hurtig opdatering.
Virksomheden advarer også om, at de ikke tager ansvar for konsekvenser, der kunne have været undgået, hvis brugere havde fulgt anbefalingerne fra dem.
Routere er et populært mål for hackere
Routere og WiFi-adgangspunkter er blandt de mest angrebne enheder på grund af deres centrale rolle som forbindelsesled mellem hjemmenetværk og internettet. Mange hackere ser dem som et nemt mål i cyberangreb, fordi:
Mange enheder har standard-loginoplysninger, som ikke ændres.
Ældre routere kører forældet firmware uden sikkerhedsopdateringer.
Svage sikkerhedskonfigurationer gør det lettere at udnytte dem.
Når en router bliver kompromitteret, kan hackere bruge den til at:
Bygge botnet til at sprede malware og deltage i cyberangreb.
Gennemføre 'man-in-the-middle'-angreb og aflytte datatrafik.
Omdirigere DNS-indstillinger, så brugere utilsigtet besøger ondsindede hjemmesider.
Stjæle login-oplysninger eller udføre infektioner af netværket.
Mange brugere fortsætter med at bruge deres enheder efter supportperiodens udløb, hvilket øger risikoen for angreb. I juni 2024 blev en populær Netgear-router til små virksomheder afsløret i at have seks alvorlige sårbarheder, som kunne føre til datatyveri eller fuld kontrol over enheden.
Da routeren var udgået af produktion, valgte Netgear ikke at udsende en sikkerhedsrettelse, og derfor fik ingen af brugerne mulighed for at lukke hullerne, skriver TechRadar.
Sådan beskytter du dig
For at sikre din router anbefaler Netgear:
Opdater firmwaren via routerens administrationspanel.
Aktiver automatiske opdateringer, hvis din model understøtter det.
Skift standard-loginoplysninger til en stærk adgangskode.
Brug private netværk og undgå at logge ind på følsomme tjenester via offentlige WiFi-netværk.
Netgear advarer samtidig om, at hackerangreb mod routere kun bliver mere sofistikerede, og det er derfor vigtigt at tage cybersikkerhed alvorligt.