US-CERT vydal varování před používáním dvou snadno napadnutelných modelů routerů Netgear

11. prosince 2016

Routery Netgear R7000 a R6400 jsou podle varování US-CERT zranitelné i při používání poslední verze firmware. Zranitelnost umožňuje útočníkovi spustit na zařízení libovolný kód s právy uživatele root, pokud se mu podaří nalákat uživatele na speciálně připravenou webovou stránku. Není vyloučeno, že se problém může týkat i dalších modelů stejné značky. K dispozici je již i kód (exploit), který umožňuje provedení útoku. Zatím však není k dispozici žádná oprava. Uživatelům se proto nedoporučuje routery dále používat. UPDATE: Byl publikován návod na dočasnou opravu problému.