image

Ernstig lek in Belkin N750 router gepatcht

maandag 10 november 2014, 12:34 door Redactie, 0 reacties

Netwerkfabrikant Belkin heeft een aantal maanden geleden een update voor een ernstig lek in de Belkin N750 DB Wi-Fi Dual-Band N+ Gigabit Router uitgebracht, waardoor een aanvaller in de buurt de router zonder authenticatie en op afstand volledig kon overnemen. Deze router wordt ook in Nederland verkocht.

Hoewel Belkin het lek in maart van dit jaar patchte, zijn details over de kwetsbaarheid nu pas bekendgemaakt. Het lek heeft een CVSSv2 basisscore van 10 gekregen, wat de impact weergeeft. De router biedt namelijk standaard een gastnetwerk aan dat via een onbeveiligd wifi-netwerk is te bereiken. Via dit netwerk zou een aanvaller in de buurt de aanval kunnen uitvoeren.

Om de aanval te demonstreren heeft de beveiligingsonderzoeker die het probleem ontdekte een module voor Metasploit uitgebracht. Metasploit is een framework waarmee security professionals de veiligheid van systemen kunnen testen. De Metasploit-module maakt het uitvoeren van de aanval een stuk laagdrempeliger, wat een probleem kan zijn. In de praktijk blijkt dat veel consumenten hun router niet of nauwelijks updaten. Consumenten wordt dan ook dringend aangeraden om naar versie 1.10.17 van de firmware te upgraden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.