Bem-vindo: Qui, 1 de Maio 2025, 22:58 Pesquisa avançada

D-Link Corrige Vulnerabilidade Crítica em Roteadores ...

Secção dedicada a Noticias que não estejam diretamente relacionadas com Software OpenSource! Partilhe aqui notícias sobre Internet, Curiosidades, Guiness, Desporto, Astronomia... resumidamente de tudo! :)

D-Link Corrige Vulnerabilidade Crítica em Roteadores ...

Mensagempor nuno_nunes » Ter, 3 de Dezembro 2013, 23:09

... mais Antigos




A D-Link lançou patches de firmware para um alguns de seus roteadores mais antigos, que apresentam uma vulnerabilidade de segurança de autenticação de desvio crítico, que foi descoberta em outubro deste ano. A falha foi descoberta e sua exploração foi demonstrada com uma PoC pelo pesquisador de segurança da Tactical Network Solutions, Craig Heffner. Dessa forma, a D-Link confirmou a existência do problema, algumas semanas depois.

"Vários roteadores D-Link permitem que ações administrativas relacionadas a Web sejam feitas, caso uma solicitação HTTP contenha uma cadeia específica de User-Agent. Este backdoor permite que um atacante possa ignorar a autenticação de senha e acessar a interface web de administração do roteador", de acordo com explicações prestadas pelos especialistas da D-Link.

Saiba Mais: http://www.net-security.org/secworld.php?id=16030

Fonte: Under Linux e Br-Linux


Avatar do usuário
nuno_nunes
 
Mensagens: 3932
Registrado em: 28 Maio, 2012
Localização: Pampilhosa da Serra - Portugal

Re: D-Link Corrige Vulnerabilidade Crítica em Roteadores ...

Mensagempor Luis Cardoso » Qua, 4 de Dezembro 2013, 20:43

ImagemImagem
«Escolhe um trabalho de que gostes, e não terás que trabalhar um só dia na tua vida» - Confúcio
Avatar do usuário
Luis Cardoso
Redator
 
Mensagens: 10455
Registrado em: 26 Maio, 2011
Localização: Portugal

Re: D-Link Corrige Vulnerabilidade Crítica em Roteadores ...

Mensagempor Claudio Novais » Sáb, 7 de Dezembro 2013, 20:22

Sim Luís, parece ser exatamente sobre isso! Que se saiba essa vulnerabilidade afeta os seguintes routers, pelo que devem proceder À atualização o mais rapidamente possível:
  • DIR-100
  • DIR-120
  • DI-624S
  • DI-524UP
  • DI-604S
  • DI-604UP
  • DI-604+
  • TM-G5240

Entretanto, seria importante incluir links para o local onde a correção é disponibilizada! Depois de averiguar, rapidamente se encontra a informação oficial:
Avatar do usuário
Claudio Novais
Editor do Ubuntued
 
Mensagens: 16869
Registrado em: 25 Maio, 2011


Voltar para Notícias Gerais

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 8 visitantes