Faille critique : Netgear publie des firmwares stables

De premiers routeurs Netgear affectés par une vulnérabilité critique à l'exploitation triviale ont droit à des mises à jour firmware en version stable.
En début de mois, l'alerte a été donnée au sujet de routeurs Netgear affectés par une vulnérabilité critique permettant à un attaquant non authentifié d'exécuter des commandes arbitraires à distance avec les privilèges root. Une faille jugée triviale à exploiter.
Depuis, Netgear a communiqué sur cette vulnérabilité, et la liste des routeurs concernés s'est allongée. Le fabricant a proposé des mises à jour firmware en bêta afin de corriger le problème mais qui n'étaient pas encore recommandées dans un environnement de production.
Désormais, de premiers firmwares stables et valides pour une application sans risque font leur apparition. Actuellement, ils concernent les routeurs Wi-Fi R6400, R7000 et R8000. La situation va évoluer au cours de ces prochains jours. Elle est à suivre ici.
Pour le moment, des versions bêta sont disponibles pour les autres routeurs Wi-Fi vulnérables : R6250, R6700, R6900, R7100LG, R7300DST, R7900, ainsi que les modems et routeurs DSL D6220 et D6400. Netgear confirme par ailleurs que le modèle D700 n'est pas affecté.
En 2017, on sent déjà bien que le problème de l'application des mises à jour pour les objets connectés au sens large du terme va s'amplifier.
-
Les smartphones de Samsung lancés depuis fin 2014 étaient vulnérables à une exécution de code à distance dans un scénario d'attaque zéro-clic.
-
Mise à jour urgente pour des utilisateurs de Tor Browser en raison d'une faille critique. Les utilisateurs sur macOS et Linux sont concernés, mais pas sur Windows et Tails.
Vos commentaires
En effet ça risque d'être la mise dans pas longtemps. Et attention à ne pas acheter la première marque venue, sans support derrière.
Tu m'étonnes... Surtout que même les marques dont tu parles ont un support plus que ridicule... 3ans max pour un smartphone c'est déjà merdique mais t'imagine pour de l'électroménager ? Moi mon frigo, j'compte bien le garder 20ans facile donc va falloir revoir leur truc hein...
Un frigo connecté d'aujourd'hui, il ne durera jamais 20 ans...
Le mien a 19 ans, et je l'ai connecté moi même (un esp8266 et une sonde pour savoir s'il dégèle)
Ouais... C'est vrai que maintenant la qualité des objets est discutable...
Obsolescence programmée ...
Complètement