Kritische Schwachstellen im Netgear WNR614 Router

Table of Contents

Eine Sicherheitsanalyse von RedFox Security hat mehrere Schwachstellen im Netgear WNR614 Router aufgedeckt. Der Netgear WNR614 Router, bekannt für seine zuverlässige Leistung und benutzerfreundliche Bedienoberfläche, zeigt Sicherheitslücken, die das Umgehen von Sicherheitsprotokollen und unbefugten Zugriff auf sensible Daten ermöglichen. Zudem hat das Modell WNR614 N300 2021 seinen End-of-Service (EOS) erreicht. Folgende Schwachstellen wurden gefunden.

Unzureichende Authentifizierung / Fehlerhafte Zugriffskontrolle (CVE-2024-36787)

  • Beschreibung: Angreifer können die Authentifizierung umgehen und über nicht spezifizierte Vektoren auf die Administrationsoberfläche zugreifen.
  • Auswirkungen: Schwache Authentifizierungsprotokolle gefährden die Netzwerksicherheit durch unsichere Passwörter.
  • Abhilfe: Remote-Management deaktivieren, starke Passwörter verwenden, Netzwerkssegmentierung einrichten.
  • Beschreibung: Die HTTPOnly-Flag für Cookies wird nicht gesetzt, was Angreifern ermöglicht, sensible Kommunikation abzufangen.
  • Auswirkungen: Fehlen des HTTPOnly-Flags setzt sensible Daten dem Risiko unbefugter Zugriffe aus.
  • Abhilfe: Router auf HTTPS umstellen, Sicherheitsfunktionen des Browsers nutzen.

Umgehung der Passwortpolitik (CVE-2024-36789)

  • Beschreibung: Angreifer können unsichere Passwörter erstellen, die den Sicherheitsstandards nicht entsprechen.
  • Auswirkungen: Unsichere Passwörter gefährden den Zugriff auf das Netzwerk und sensible Daten.
  • Abhilfe: Starke Passwortpolitik durchsetzen, Drittanbieter-Sicherheitssoftware verwenden.

Passwortspeicherung im Klartext / Unkorrekte Zugriffskontrolle (CVE-2024-36790)

  • Beschreibung: Anmeldeinformationen werden im Klartext gespeichert.
  • Auswirkungen: Klartextspeicherung erhöht das Risiko unbefugter Zugriffe und Manipulation des Routers.
  • Abhilfe: Anmeldeinformationen verschlüsseln, Passwörter regelmäßig ändern.

WPS-PIN-Exposition (CVE-2024-36792)

  • Beschreibung: Fehlerhafte Implementierung des WPS ermöglicht Angreifern den Zugriff auf die Router-PIN.
  • Auswirkungen: Unsichere WPS-Implementierung erlaubt unbefugten Netzwerkzugriff.
  • Abhilfe: WPS-Funktion deaktivieren, WPA3 verwenden, WPS-Einstellungen überwachen.

Unsichere Berechtigungen (CVE-2024-36795)

  • Beschreibung: Unsichere Berechtigungen ermöglichen den Zugriff auf eingebettete URLs und Verzeichnisse.
  • Auswirkungen: Unsichere Datenaufbewahrung im Router erhöht das Risiko unbefugten Zugriffs.
  • Abhilfe: Zugriffskontrollen einführen, sensible Daten verschlüsseln.

Da der Netgear WNR614 N300 Router das Ende seines Servicelebens erreicht hat, wird ein Ersatz durch ein aktiv unterstütztes Modell empfohlen. In der Zwischenzeit sollten die oben genannten Maßnahmen zur Risikominderung angewendet werden, um Netzwerke gegen potenzielle Angriffe zu schützen.

Related Posts

Gen Z und IT: Warum junge Arbeitnehmer Nachhilfe bei der Cyberhygiene brauchen

Von Marco Eggerling, Global CISO bei Check Point Software Technologies

Read More

PyTorch:Remote Code Execution über Distributed RPC Framework möglich

Eine schwerwiegende Sicherheitslücke im PyTorch Distributed RPC Framework ermöglicht es Angreifern, beliebigen Code auf Master-Nodes auszuführen. Diese Schwachstelle CVE-2024-5480 betrifft insbesondere Szenarien des verteilten Trainings, bei denen das RPC-Framework verwendet wird.

Read More

Cisco Webex Rechenzentrum in Frankfurt - Sicherheitslücke verursachte Regierungs-Datenleck

Im Frühjahr 2024 berichtete das deutsche Nachrichtenportal Zeit Online über Angriffe auf die Webex-Implementierung der deutschen Regierung. Hierbei nutzten Bedrohungsakteure eine Schwachstelle, die als Insecure Direct Object Reference (IDOR) identifiziert wurde, um Zugriff auf interne Meetings zu erhalten. Besondere Brisanz erlangte der Vorfall durch den Zugang zu einem militärischen Meeting, bei dem die Unterstützung für die Ukraine erörtert wurde. Die Sicherheitslücke in Cisco Webex Meetings betraf insbesondere Kunden, deren Daten im Frankfurter Rechenzentrum CISCO Cloud Rechenzentrum gehostet wurden. Die Angreifer konnten so sensible Meeting-Informationen wie Themen, Teilnehmerlisten und Metadaten ausspähen. Besonders kritisch war, dass einige Meetingräume hochrangiger Regierungsbeamter nicht durch Passwörter geschützt waren, was die Angriffe zusätzlich erleichterte.

Read More