NetUSB kan, normaal gesproken, alleen vanaf het interne netwerk worden gebruikt (anders is er nog een ander probleem). Dit beperkt de mogelijkheid hier misbruik van te maken.
Misbruik is relatief eenvoudig door een computernaam van meer dan 64 tekens te gebruiken, dus goed dat dit is ontdekt zodat dit (ook relatief eenvoudig) kan worden opgelost.
Volgens het artikel op
Security.nl kan dit ook worden opgelost door het blokkeren van poort 20005 of het uitschakelen van “USB device sharing” maar in het genoemde rapport wordt dat betwijfeld:
Sometimes NetUSB can be disabled via the web interface, but at least on NETGEAR devices this does not mitigate the vulnerability. NETGEAR told us, that there is no workaround available, the TCP port can't be firewalled nor is there a way to disable the service on their devices.