Minimálně dva routery řady R od společnosti Netgear mohou být v současné době snadno napadnutelné. Podle americké bezpečnostní organizace US-CERT nemají ošetřenou chybu, která umožní útočníkovi úspěšně zařízení napadnout a ovládnout.
„Zranitelnost umožňuje útočníkovi spustit na zařízení libovolný kód s právy uživatele root, pokud se mu podaří nalákat uživatele na speciálně připravenou webovou stránku. Není vyloučeno, že se problém může týkat i dalších modelů stejné značky. K dispozici je již i kód (exploit), který umožňuje provedení útoku. Zatím však není k dispozici žádná oprava, uživatelům se proto nedoporučuje routery dále používat,“ varuje český národní bezpečnostní tým CSIRT.
Chyba byla objevena 9. prosince, ale zatím nebyla opravena. Vlastníkům modelů R7000 a R6400 se tak vyplatí sledovat stránku technické podpory. Protože není jisté, že se jiných modelů chyba netýká, měli by stránku technické podpory sledovat i majitelé jiných modelů.
A pokud jste ještě neaktualizovali firmware svých routerů, udělejte to co nejdříve. Platí to pro majitele všech routerů všech značek a i dalších zařízení připojených na internet. Právě nedůslednost uživatelů při aktualizaci zařízení, které komunikují přes internet, se s nástupem Internetu věcí (IoT) stává jednou z největších bezpečnostních hrozeb.