image

"65% ReadyNAS-apparaten met webinterface aan internet is lek"

dinsdag 29 oktober 2013, 09:55 door Redactie, 1 reacties

Een groot deel van de Netgear ReadyNAS-netwerkopslagsystemen die via het internet toegankelijk is, blijkt kwetsbaar te zijn voor lekken die al in juli werden gepatcht. Vorige week onthulde beveiligingsonderzoeker Craig Young zijn onderzoek naar de problemen in de ReadyNAS.

Een kwetsbaarheid die Young ontdekte zorgt ervoor dat een aanvaller via slechts één ongeauthenticeerd HTTP-request naar een ongepatchte ReadyNAS het opslagsysteem volledig kan overnemen en zo toegang tot alle opgeslagen data heeft. Het lek bevindt zich in de Frontview HTTPS beheerdersinterface, waarvoor in juli een update verscheen.

Poort

Een andere beveiligingsonderzoeker, HD Moore van beveiligingsbedrijf Rapid7, besloot te onderzoeken hoeveel ReadyNAS-apparaten die via het internet toegankelijk zijn, nog altijd niet over de patch beschikken. Hij ontdekte 3.488 apparaten waarvan er 2.257 kwetsbaar waren, wat een percentage van zo'n 65% is Moore merkt op dat het hier wel om ReadyNAS-systemen gaat waarvan de webinterface via poort 80 toegankelijk is.

De webinterface wordt echter voornamelijk via poort 443 (HTTPS) benaderd. Het is dan ook de vraag wat de resultaten zijn als Moore het onderzoek op deze poort zou herhalen, maar volgens de onderzoeker heeft hij nu een beginpunt om te kijken hoe populair deze opslagsystemen zijn en in welke regio's de meeste kwetsbare apparaten staan. Deze resultaten zal hij binnenkort publiceren.

Reacties (1)
29-10-2013, 15:43 door packetguy
Hoe vaak moeten we dit nou nog lezen? het is nu wel duidelijk dat de readynas van netgear niet door iedereen word geupdate.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.