:

Szerző: Bodnár Ádám

2013. január 14. 16:49

Sebezhetők a Cisco Linksys routerek

A Cisco Linksys routerekben talált foltozatlan sebezhetőséget a DefenseCode biztonsági cég, amely hónapokkal ezelőtt értesítette a gyártót a problémáról, megoldás azonban eddig még nem született.

A DefenseCode blogjában olvasható bejegyzés szerint olyan sebezhetőség található a Linksys routerek szoftverében, amely lehetővé teszi távolról root jogosultság, vagyis korlátlan hozzáférés megszerzését. A vállalat azt állítja, hónapokkal korábban felhívta a cég figyelmét a hibára - a Cisco reakciója szerint már javította a sérülékenységet, a DefenseCode szerint azonban erre nem került sor, az általuk fejlesztett exploit továbbra is működik a legfrissebb (4.30.14) firmware-en.

A vállalat a támadást egy WRT54GL routeren mutatta be, de állítása szerint valószínűleg más modellek is sebezhetőek, amelyek gyári firmware-rel rendelkeznek - a WRT54GL pont azon Linksys eszközök közé tartozik, amelyen szabadon cserélhető a szoftver és módosítás nélkül futnak raja a nyílt forrású router firmware-ek, mint amilyen a DD-wrt, az OpenWrt vagy a Tomato.

02:27
 

DefenseCode Security Advisory (UPCOMING): Cisco Linksys remote preauth 0day root exploit

Még több videó

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét!

A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

Nyerd meg az 5 darab, 1000 eurós Craft konferenciajegy egyikét! A kétnapos, nemzetközi fejlesztői konferencia apropójából a HWSW kraftie nyereményjátékot indít.

A sérülékenység részleteit a DefenseCode nem hozta nyilvánosságra, a Full Disclosure levelezőlistára küldött levél szerint arra két héten belül kerül sor a cég honlapján, a Full Disclosure-on, illetve a BugTraq-en. A sebezhetőség súlyosságára való tekintettel a vállalat arra kéri a Ciscót, mielőbb adjon ki javítást a hibára. A Linksys routerek az otthoni és kisvállalati szegmensben igen elterjednek számítanak, több tízmillió ilyen eszközt értékesítettek világszerte, ezért a potenciális áldozatok száma magas - arról egyelőre nem tudni, aktívan kihasználják-e már a sérülékenységet.

A jövőben várhatóan egyre több hasonló biztonsági figyelmeztetés jelenik meg otthoni hálózati eszközökkel kapcsolatban - ahogy a lakásokban szaporodnak az internetre csatlakozó elektronikai berendezések, a PC-k mellett megjelennek az okostelefonok, tabletek, okostévék, médialejátszók, hálózati adattárolók, úgy nő majd az ezeket összekapcsoló hálózati berendezések elterjedtsége is. Ezeknek a olcsó, egyszerű eszközöknek a fejlesztésekor a biztonság pedig rendszerint nem játszik kiemelt szerepet.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 11:14

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.