D-Link представи нови версии на фърмуера за всички маршрутизатори, в които преди около месец и половина бе разкрита уязвимост от типа „задна врата“.
Да си припомним, че през месец октомври 2013 година Крейг Хефнър (Craig Heffner) от Tactical Network Solutions съобщи, че ако в браузъра за user-agent бъде поставено значението xmlset_roodkcableoj28840ybtide, то абсолютно всеки може да получи достъп до административните настройки на маршрутизаторите D-Link.
Значението xmlset_roodkcableoj28840ybtide при прочитане в обратен ред се разшифрова като Edit by Joel 04882 backdoor, което съвсем явно указва за злонамерено внедряване на софтуерна задна врата в оригиналния фърмуер.
Уязвимостта е налична в следните модели маршрутизатори:
- DIR-100
- DIR-120
- DI-524
- DI-524UP
- DI-604S
- DI-604UP
- DI-604+
- DI-624S
- TM-G5240
Също така, софтуерната задна врата присъства в японските маршрутизатори Planex BRL-04R, BRL-04UR и BRL-04CW, които използват фърмуера на D-Link.
D-Link вече предоставя на всички новата версия (www.dlink.com/uk/en/support/security) на фърмуера за всички засегнати маршрутизатори. Много от тях се продават вече над десет години, при това с голям тираж, а техният фърмуер отдавна не е обновяван. Безспорно, необходимо е обновяване на вградения софтуер, защото в противен случай тази уязвимост ще бъде използвана още дълго време.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!