Ir para o conteúdo
ou

Software livre Brasil

 Voltar a Comunidade d...
Tela cheia Sugerir um artigo

D-Link corrige vulnerabilidade crítica em roteadores mais antigos

6 de Dezembro de 2013, 0:23 , por Software Livre Brasil - 0sem comentários ainda | Ninguém está seguindo este artigo ainda.
Visualizado 17 vezes

d_link_dsl_2730b_1

A D-Link lançou patches de firmware para um alguns de seus roteadores mais antigos, que apresentam uma vulnerabilidade de segurança de autenticação de desvio crítico, que foi descoberta em outubro deste ano. A falha foi descoberta e sua exploração foi demonstrada com uma PoC pelo pesquisador de segurança da Tactical Network Solutions, Craig Heffner. Dessa forma, a D-Link confirmou a existência do problema, algumas semanas depois.

“Vários roteadores D-Link permitem que ações administrativas relacionadas a Web sejam feitas, caso uma solicitação HTTP contenha uma cadeia específica de User-Agent. Este backdoor permite que um atacante possa ignorar a autenticação de senha e acessar a interface web de administração do roteador”, de acordo com explicações prestadas pelos especialistas da D-Link.

Com informações de Net-Security e Under-Linux.


Fonte: http://www.revista.espiritolivre.org/d-link-corrige-vulnerabilidade-critica-em-roteadores-mais-antigos

0sem comentários ainda

Enviar um comentário

Os campos são obrigatórios.

Se você é um usuário registrado, pode se identificar e ser reconhecido automaticamente.