Linksysin wlan-tukiasemassa haavoittuvuus

Linksysin wlan-tukiasema päästää hyökkääjät sisään

Linksysin Suomessakin myynnissä olevassa wlan-tukiasemassa on haavoittuvuus, joka mahdollistaa laitteen kaappaamisen, varoittaa Cert-fi. Haavoittuvuuteen ei ole vielä saatavissa päivitystä.

Haavoittuvaksi todettu tukiasema on Linksys WAP-610N. Vika on sen firmware-ohjelmistossa versionumeroltaan 1.0.01.

Turva-aukon takia tukiaseman voi saada haltuun tekstipohjaisen komentokäyttöliittymän, ja hyökkääjä voi päästä ajamaan komentoja pääkäyttäjän (root) oikeuksin.

Komentotilaan pääsee ottamalla telnet-yhteyden porttiin 1111. Niinpä ainoa tapa suojautua hyökkäyksiltä ennen turvapäivityksen valmistumista on estää luvattomat telnet-yhteydet tuohon porttiin esimerkiksi sijoittamalla laite erilliseen ethernet-verkkoon ja estämällä liikenne kyseiseen porttiin palomuurilla.

Tagit: -
Lähetä Tulosta Tilaa RSS-syöte
Takaisin ylös Takaisin ylös
Takaisin ylös
RSS

Uutiset

TTL ry
Pieni kirjapuoti
Takaisin ylös