Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Dic 12, 2016 Marco Schiaffino News, RSS, Vulnerabilità 0
Un bug presente in tre modelli di modem-router Netgear (R7000; R6400 e R8000) espone gli utenti a un attacco che permette a un pirata informatico di avviare esecuzione di codice in remoto e assumere il controllo del dispositivo.
La vulnerabilità è stata resa pubblica nei giorni scorsi dopo la pubblicazione online di un exploit in grado di sfruttare la falla.
Stando a quanto riportato dai ricercatori del CERT della Carnagie Mellon University, il bug può essere sfruttato sia da un utente collegato alla rete locale, sia attraverso un attacco in remoto.
Nel primo caso è possibile inviare comandi utilizzando una richiesta del tipo http://[IP_router]/cgi-bin/;COMANDO.
Per un attacco in remoto, invece, un pirata informatico dovrebbe riuscire ad attirare la vittima su un sito Web confezionato ad arte. Sfruttando la vulnerabilità è possibile, per esempio, aprire un servizio Telnet che consente di controllare il device.

R8000 è uno dei modelli di punta dell’azienda americana.
Per il momento, Netgear non ha reso disponibile alcun aggiornamento che consenta di correggere la vulnerabilità.
Contatta da SecurityInfo.it, l’azienda ha confermato che “Netgear è consapevole della vulnerabilità di sicurezza #582384 che può colpire i router R7000, R6400 e R8000 e che, come è stato segnalato, tramite attacco da remoto, può consentire a pagine web non autenticate l’accesso all’interfaccia di linea di comando per l’esecuzione di comandi arbitrari”.
DI una soluzione, però, non si parla. L’azienda, infatti, si è limitata a confermare che “sta lavorando al problema” e consiglia di controllare questa pagina per gli aggiornamenti sulla situazione.
Set 23, 2024 0
Lug 09, 2024 0
Apr 20, 2023 0
Set 08, 2022 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
