Информационные технологииStfw.Ru 🔍
🕛

D-Link выпустила важное обновление для своих маршрутизаторов

Новая версия прошивки устраняет уязвимость, позволяющую удаленно получить контроль над устройством.Новая версия прошивки устраняет уязвимость, позволяющую удаленно получить контроль над устр
Новая версия прошивки устраняет уязвимость, позволяющую удаленно получить контроль над устройством.


Как сообщается в блоге известного эксперта в сфере информационной безопасности Брайана Кребса (Brian Krebs), разработчики D-Link выпустили важное обновление для производимых компанией маршрутизаторов. В новой версии прошивки была устранена брешь , позволявшая злоумышленникам удаленно захватывать контроль над уязвимым устройством.

«Обновление появилось спустя семь недель после того, как исследователь Крейг Хеффнер (Craig Heffner) обнаружил и описал соответствующую ошибку, находящуюся в не менее, чем восьми различных моделях маршрутизаторов», - подчеркивает Кребс.

Согласно данным Хеффнера, для успешной компрометации атакующему достаточно всего лишь заменить строку user agent в своем браузере на значение «xmlset_roodkcableoj28840ybtide». Это позволит получить доступ к административному интерфейсу в обход механизма аутентификации.

Кребс при этом предполагает, что несмотря на то, что большинство упомянутых моделей являются устаревшими, множество из них, вероятнее всего, все еще находятся в эксплуатации.

«Маршрутизаторы входят в категорию устройств «установил и забыл», которые заменяют или обновляют лишь тогда, когда они перестают работать», - следует из блога.



В настоящий момент различные версии обновлений доступны на web-сайте D-Link для следующих моделей: DI-524, DI-524UP, DIR-100 и DIR-120. Все еще уязвимыми, как предполагается, остаются модели DIR-624S, DI-604S, DI-604UP, DI-604+ и TM-G5240. 

Также по теме:
Обзор безопасности, новые вирусы, уязвимости в сети. Взлом и защита компьютера, хакерские атаки.