image

Vast wachtwoord opent Netgear switch voor aanvallers

vrijdag 4 juli 2014, 12:11 door Redactie, 2 reacties

Onderzoekers hebben in de Netgear GS108PE Prosafe Plus Switch een niet te wijzigen wachtwoord ontdekt waardoor een aanvaller zijn eigen code op het apparaat kan uitvoeren. De switch, die ook in Nederland wordt verkocht, beschikt over een "hard- coded" wachtwoord.

Met dit vaste wachtwoord is het mogelijk om op de switch in te loggen en via de webserver verschillende scripts aan te roepen. Deze scripts maken het onder andere mogelijk om nieuwe firmware te uploaden. het serienummer en MAC-adres te wijzigen en het geheugen te manipuleren. Volgens het CERT Coordination Center (CERT-CC) van de Carnegie Mellon Universiteit is er nog geen oplossing voor het probleem.

Reacties (2)
04-07-2014, 12:53 door Anoniem
Je verwacht het niet van zo'n net amerikaans bedrijf hè?
09-07-2014, 00:14 door Erik van Straten
Het betreft niet de GS108PE, maar wel de GS105Ev2 en GS105PE.

Helaas zijn de GS108PE en andere Prosafe Plus switches ook niet zonder problemen zoals ik toelicht in mijn comment in https://isc.sans.edu/forums/diary/Hardcoded+Netgear+Prosafe+Switch+Password/18357.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.