Dec. 5th, 2013

hroft_clone3: (Отдыхаю)
Как сообщается в блоге известного эксперта в сфере информационной безопасности Брайана Кребса (Brian Krebs), разработчики D-Link выпустили важное обновление для производимых компанией маршрутизаторов. В новой версии прошивки была устранена брешь , позволявшая злоумышленникам удаленно захватывать контроль над уязвимым устройством.

«Обновление появилось спустя семь недель после того, как исследователь Крейг Хеффнер (Craig Heffner) обнаружил и описал соответствующую ошибку, находящуюся в не менее, чем восьми различных моделях маршрутизаторов», - подчеркивает Кребс.

Согласно данным Хеффнера, для успешной компрометации атакующему достаточно всего лишь заменить строку user agent в своем браузере на значение «xmlset_roodkcableoj28840ybtide». Это позволит получить доступ к административному интерфейсу в обход механизма аутентификации.

Кребс при этом предполагает, что несмотря на то, что большинство упомянутых моделей являются устаревшими, множество из них, вероятнее всего, все еще находятся в эксплуатации.

«Маршрутизаторы входят в категорию устройств «установил и забыл», которые заменяют или обновляют лишь тогда, когда они перестают работать», - следует из блога.

В настоящий момент различные версии обновлений доступны на web-сайте D-Link для следующих моделей: DI-524, DI-524UP, DIR-100 и DIR-120. Все еще уязвимыми, как предполагается, остаются модели DIR-624S, DI-604S, DI-604UP, DI-604+ и TM-G5240.

Взято тут

Profile

hroft_clone3: (Default)
hroft_clone3

April 2022

S M T W T F S
     12
3456789
10111213141516
17181920 212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 1st, 2025 04:49 pm
Powered by Dreamwidth Studios