Критическая уязвимость в маршрутизаторах D-Link

Discussion in 'Мировые новости. Обсуждения.' started by op-saver, 6 Feb 2013.

  1. op-saver

    op-saver Banned

    Joined:
    12 Jan 2013
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Исследователь информационной безопасности Майкл Месснер (Michael Messner) обнаружил критическую уязвимость в беспроводных маршрутизаторах компании D-Link (модели DIR-600 и DIR)
    Эксплуатация бреши, позволяющей скомпрометировать целевую систему, не требует авторизации.

    Исследователь информационной безопасности Майкл Месснер (Michael Messner) обнаружил критическую уязвимость в беспроводных маршрутизаторах компании D-Link (модели DIR-600 и DIR). Эксплуатация данных брешей позволяет удаленному пользователю скомпрометировать целевую систему.

    Опасения эксперта вызывает тот факт, что для успешной эксплуатации уязвимости потенциальному злоумышленнику не нужно проходить процесс аутентификации.

    Как выяснил Месснер, уязвимость существует из-за отсутствия ограничений доступа, а также проверки входных данных в параметре cmd в заводской прошивке (версии 2.14b01 и более ранние).

    На момент публикации новости разработчики D-Link еще не выпустили исправления безопасности. В то же время, случаев эксплуатации уязвимостей вредоносным ПО зафиксировано не было.

    Более подробно ознакомиться с описанием уязвимости можно здесь .

    Стоит напомнить, что недавно исследователи из компании Rapid7 обнаружили уязвимость в сетевом стандарте Universal Plug and Play (UPnP), используемом маршрутизаторами и другим сетевым оборудованием. По их словам, в число уязвимых продуктов вошли порядка 40-50 миллионов устройств, в том числе компании D-Link.

    [​IMG]

     
  2. LibertyPaul

    LibertyPaul New Member

    Joined:
    16 Jan 2010
    Messages:
    36
    Likes Received:
    0
    Reputations:
    0
    новая серия устройств NRU жесточайший кусок говна, по сравнению со старой серией A1.
     
  3. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    _________________________
  4. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Атака направлена из внутренней сети, что снижает почти до нуля ее привлекательность. Плюс железо, очень слабое железо. Флешка SPI 2мб (из которых ~500кб загрузчик, зависит от модели), оперативки 32(29)мб, ФС пожатая и ридонли, какой толк от пролезания? Разве что ДДОСер запустить, но от нагрузки в 100% роутер виснет через некоторое время, детский процессор да кривая система не выдерживают, я сам проверял. Про вылавливание паролей молчу, проца не хватит. Ума не приложу, как с пользой это применить.