Linksysin wlan-tukiasemassa haavoittuvuus
Linksysin Suomessakin myynnissä olevassa wlan-tukiasemassa on haavoittuvuus, joka mahdollistaa laitteen kaappaamisen, varoittaa Cert-fi. Haavoittuvuuteen ei ole vielä saatavissa päivitystä.
Haavoittuvaksi todettu tukiasema on Linksys WAP-610N. Vika on sen firmware-ohjelmistossa versionumeroltaan 1.0.01.
Turva-aukon takia tukiaseman voi saada haltuun tekstipohjaisen komentokäyttöliittymän, ja hyökkääjä voi päästä ajamaan komentoja pääkäyttäjän (root) oikeuksin.
Komentotilaan pääsee ottamalla telnet-yhteyden porttiin 1111. Niinpä ainoa tapa suojautua hyökkäyksiltä ennen turvapäivityksen valmistumista on estää luvattomat telnet-yhteydet tuohon porttiin esimerkiksi sijoittamalla laite erilliseen ethernet-verkkoon ja estämällä liikenne kyseiseen porttiin palomuurilla.








