Nowe zagrożenia w domowych sieciach: D-Link, Linksys i Netgear w ogniu krytyki
Nowe zagrożenia w domowych sieciach: D-Link, Linksys i Netgear w ogniu krytyki
Serwis s3cur1ty.de rozpoczął akcję “home-network-horror-days”, która ujawnia poważne luki w urządzeniach sieciowych klasy domowej. W ciągu dwóch tygodni zostaną opublikowane nowo odkryte błędy, które mogą zagrażać bezpieczeństwu użytkowników.
Na początku akcji, zwrócono uwagę na możliwość uzyskania zdalnego root-a na routerach D-Link – DIR-600 oraz DIR-300. Producent nie wypuścił jeszcze aktualizacji oprogramowania dla tych modeli, co zwiększa ryzyko ataków.
Luka w webowym panelu zarządczym DIR-600 pozwala na wstrzyknięcie polecenia systemowego za pomocą spreparowanego requestu HTTP typu POST. Co gorsza, dostęp do tej podatności nie wymaga uwierzytelnienia, co czyni ją łatwym celem dla potencjalnych hakerów.
Użytkownicy powinni być szczególnie ostrożni i rozważyć aktualizację swoich urządzeń, aby uniknąć nieprzyjemnych niespodzianek związanych z bezpieczeństwem domowej sieci.
Na podstawie: Źródła








