ΑρχικήinetΝέα firmware για D-Link Routers που ασφαλίζουν ευπάθεια με backdoor.

Νέα firmware για D-Link Routers που ασφαλίζουν ευπάθεια με backdoor.

D-link routers firmware security update
Τον Οκτώβριο, ο ερευνητής ασφαλείας Craig Heffner ανακάλυψε μια ευπάθεια με κερκόπορτα  ( CVE-2013-6027 ), σε ορισμένους D-Link δρομολογητές (routers) που επιτρέπουν στους εγκληματίες του κυβερνοχώρου να αλλάξουν μια ρύθμιση στο router χωρίς να απαιτείται το όνομα χρήστη ή ο κωδικός πρόσβασης.
Την περασμένη εβδομάδα, η D-Link κυκλοφόρησε μία νέα έκδοση του Firmware για διάφορα ευπαθή μοντέλα routers, που κλείνουν τη μη εξουσιοδοτημένη κερκόπορτα πρόσβασης διαχειριστή.
Ο Heffner  διαπίστωσε ότι το web interface για ορισμένα router D-Link θα μπορούσε να προσεγγιστεί εάν η συμβολοσειρά του χρήστη για το πρόγραμμα περιήγησης έχει οριστεί σε xmlset_roodkcableoj28840ybtide .
Από τον περασμένο μήνα, η D-Link δούλευε με το Heffner και με άλλους ερευνητές ασφαλείας, για να μάθει περισσότερα σχετικά με την κερκόπορτα, και τώρα η εταιρεία κυκλοφόρησε τις ενημερώσεις για τα εξής μοντέλα:
  • DIR-100
  • DIR-120
  • DI-524
  • D
  • D
  • DI-604 +
  • DI-624S
  • TM-G5240
D-link routers firmware security update

Εάν λάβετε ανεπιθύμητα e-mails που σχετίζεται με τα τρωτά σημεία της ασφάλειας και σας προτρέπουν σε δράση, παρακαλώ αγνοήστε τα. Όταν κάνετε κλικ σε συνδέσμους σε τέτοια e-mails, θα μπορούσαν να επιτρέψουν σε μη εξουσιοδοτημένα άτομα να αποκτήσουν πρόσβαση στο router σας. Ούτε η D-Link ούτε οι συνεργάτες και μεταπωλητές της θα σας στείλουμε ανεπιθύμητα μηνύματα όπου θα σας ζητηθεί να κάνετε κλικ ή να εγκαταστήσετε κάτι.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS