Categories: ALERTAS

Falha em Netgear permite controle de roteadores broadcom.

Fornecedor de tecnologia de rede e segurança Netgear está investigando um conjunto de vulnerabilidades que podem permitir que os atacantes assumam o controle de roteadores de banda larga baseados em chips Broadcom.

A publicação de detalhes sobre as falhas, antes que as correções estejam disponíveis, está sendo criticada por alguns especialistas em segurança.

Os pesquisadores de segurança Daniel Romero e Pedro Ribeiro da 360elta divulgaram um conjunto de seis vulnerabilidades em um blog post nesta quarta-feira. Eles afirmam que as vulnerabilidades permitem que o atacante execute comandos arbitrários remotamente, obtenha acesso a informações confidenciais e altere ou interrompa o funcionamento do roteador.

Os problemas afetam o firmware de roteadores domésticos da Netgear que usam um processador Broadcom BCM47189 e podem ser manipulados para obter controle total do dispositivo. Romero e Ribeiro identificaram os modelos R7500, R7500v2, R7800, R9000, R9000P e R9080P.

Os especialistas afirmam que os problemas de segurança foram descobertos em fevereiro e os detalhes foram reportados à Netgear. O fornecedor convocou um programa de parceria responsável por obter feedback de pesquisadores e alegou ter implantado correções antes do prazo.

No entanto, 360elta acredita que Netgear não conseguiu corrigir as vulnerabilidades antes de o prazo expirar, permitindo que o blog publique detalhes completos sobre o conjunto de falhas.

GrayHatWarfare, outro fornecedor de tecnologia de rede e segurança, descreveu a pesquisa de 360elta como “alarme” e notou que a publicação de detalhes das vulnerabilidades antes que as patches estejam disponíveis pode permitir que atacantes explodam as falhas.

A GrayHatWarfare também divulgou um blog post nesta quarta-feira e ele descreve um conjunto de quatro vulnerabilidades de Command Injection. A empresa afirma que os bugs estão presentes em quatro modelos de roteadores: R6400, R7000, R7300DST e R7900.

AGrayHatWarfare disse que encontrou as vulnerabilidades em fevereiro e as reportou à Netgear, que não corrigiu os problemas mesmo após uma semana de prazo. O fornecedor já foi notificado da publicação de detalhes.

Netgear confirmou a existência das vulnerabilidades na quarta-feira e prometeu fornecer patches assim que possível.

O fornecedor de tecnologia de rede e segurança Netgear está investigando um conjunto de vulnerabilidades que podem permitir que os atacantes assumam o controle de roteadores de banda larga baseados em chips Broadcom.

A publicação de detalhes sobre as falhas, antes que as correções estejam disponíveis, está sendo criticada por alguns especialistas em segurança.

Os pesquisadores de segurança Daniel Romero e Pedro Ribeiro da 360elta divulgaram um conjunto de seis vulnerabilidades em um blog post nesta quarta-feira. Eles afirmam que as vulnerabilidades permitem que o atacante execute comandos arbitrários remotamente, obtenha acesso a informações confidenciais e altere ou interrompa o funcionamento do roteador.

Os problemas afetam o firmware de roteadores domésticos da Netgear que usam um processador Broadcom BCM47189 e podem ser manipulados para obter controle total do dispositivo. Romero e Ribeiro identificaram os modelos R7500, R7500v2, R7800, R9000, R9000P e R9080P.

Os especialistas afirmam que os problemas de segurança foram descobertos em fevereiro e os detalhes foram reportados à Netgear. O fornecedor convocou um programa de parceria responsável por obter feedback de pesquisadores e alegou ter implantado correções antes do prazo.

No entanto, 360elta acredita que Netgear não conseguiu corrigir as vulnerabilidades antes de o prazo expirar, permitindo que o blog publique detalhes completos sobre o conjunto de falhas.

GrayHatWarfare, outro fornecedor de tecnologia de rede e segurança, descreveu a pesquisa de 360elta como “alarme” e notou que a publicação de detalhes das vulnerabilidades antes que as patches estejam disponíveis pode permitir que atacantes explodam as falhas.

A GrayHatWarfare também divulgou um blog post nesta quarta-feira e ele descreve um conjunto de quatro vulnerabilidades de Command Injection. A empresa afirma que os bugs estão presentes em quatro modelos de roteadores: R6400, R7000, R7300DST e R7900.

AGrayHatWarfare disse que encontrou as vulnerabilidades em fevereiro e as reportou à Netgear, que não corrigiu os problemas mesmo após uma semana de prazo. O fornecedor já foi notificado da publicação de detalhes.

Netgear confirmou a existência das vulnerabilidades na quarta-feira e prometeu fornecer patches assim que possível.

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

WhatsApp passa a exibir tela de aviso antes de conversas com números desconhecidos

Nova proteção do Meta mostra país de origem do contato, status na agenda e grupos…

22 minutos ago

Microsoft e Europol derrubam infraestrutura de StealC, Amadey e SocGholish em operação que tirou 326 servidores do ar

Operação coordenada por duas semanas desmantelou 142 domínios, recuperou 27 milhões de credenciais roubadas e…

22 minutos ago

Gaslight: malware macOS norte-coreano usa prompt injection para enganar analistas que dependem de IA

Implante em Rust descoberto pela SentinelOne embute 38 mensagens falsas de sistema para induzir agentes…

22 minutos ago

Vazamento na KDDI atinge 14,22 milhões de credenciais e seis ISPs do Japão após exploração de software de terceiros

Operadora japonesa confirma que invasão a sistema de e-mail compartilhado expôs até 14,22 milhões de…

1 dia ago

Phishing direcionado contra Xsolis expõe dados médicos e Social Security de 1,4 milhão de pessoas nos EUA

Vazamento na fornecedora de IA para hospitais Xsolis atinge 1.396.519 indivíduos e inclui Social Security,…

1 dia ago