„Zdalny” root na ruterze Cisco Linksys WRT54GL

dodał 11 stycznia 2013 o 16:26 w kategorii Drobiazgi  z tagami:

Piszemy „zdalny”, ponieważ exploit może zadziałać spoza sieci lokalnej tylko wtedy, gdy ktoś nierozsądnie udostępni na zewnątrz interfejs administracyjny swojego rutera WRT54GL (a prawdopodobnie również innych modeli tego samego producenta). Firma DefenseCode ogłosiła, że wiele miesięcy temu zgłosiła Cisco odkryty przez siebie błąd, umożliwiający zdalne uzyskanie dostępu administracyjnego do rutera nieuwierzytelnionemu użytkownikowi. Jako że Cisco nie kwapi się podobno do naprawienia błędu, firma opublikowała wideo z demonstracją działania exploita i zagroziła, że pełną informację o błędzie ujawni w ciągu 2 tygodni. Jeśli zatem macie ruter Linksysa i włączyliście opcję dostępu z sieci publicznej, rozważcie jej wyłączenie – tak na wszelki wypadek.