PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Le routeur Netgear Nighthawk R6700 contient 6 failles de sécurité

lundi 3 janvier 2022 à 13:00

Des chercheurs en sécurité ont découvert six failles de sécurité importante au sein d'une version récente du firmware d'un routeur Wi-Fi relativement populaire : le Netgear Nighthawk R6700.

Lorsque l'on cherche à améliorer la connexion Wi-Fi de son domicile, on s'oriente assez naturellement vers certains produits comme les systèmes Wi-Fi Mesh comme ceux de chez Netgear (via Orbi) ou Devolo, mais aussi les routeurs Wi-Fi de la gamme Nighthawk, car ils sont performants et leurs designs futuristes plaisent aux gamers.

Les chercheurs en sécurité de la société Tenable ont découvert les six vulnérabilités suivantes :

Cela me surprend toujours, qu'en 2022, des fabricants comme Netgear puissent stocker des identifiants en clair dans un fichier de configuration... Pas vous ?

Pour rappel, le routeur Netgear Nighthawk R6700 v3 est toujours sous support, ce qui n'est plus le cas des deux premières générations qui sont en fin de vie.

Sur le site de Netgear, la dernière version du firmware est la 1.0.4.122 du 14 décembre 2021, et c'est précisé qu'elle corrige des failles de sécurité, mais ce n'est pas précisé lesquelles. Il se pourrait que tout ou partie de ces failles ne soient pas corrigés (toujours présentes dans la version 1.0.4.120).

Si vous utilisez ce routeur, je vous recommande vivement d'installer cette mise à jour de firmware et de vérifier dans les prochaines semaines s'il y a une nouvelle version qui sort.

Source

The post Le routeur Netgear Nighthawk R6700 contient 6 failles de sécurité first appeared on IT-Connect.