You are here
Home > Novosti > Otkriveni propusti u D-Linkovim usmjerivačima

Otkriveni propusti u D-Linkovim usmjerivačima

Izvor: Hacker News
Datum objave novosti2013-10-14

Otkriveni su propusti u D-linkovim usmjerivačima koji omogućavaju pristupanje računalima spojenim na uređaj te zaobilaženje autentikacijskog procesa za pristup sučelju. Prvi propust nalazi se u modificiranoj verziji thttpd poslužitelja. Modifikacija sadrži dodatne funkcije koje je razvila D-Linkova sestrinska tvrtka Alphanetworks. Manipuliranjem ovih funkcija moguće je poslati posebno oblikovan http zahtjev koji zaobilazi autentikacijske mehanizme usmjerivača. Drugi propust omogućava pristup sučelju usmjerivača bez autentikacije korištenjem tzv. “backdoor” ulaza ugrađenog u sam usmjerivač. Navednom “backdooru” je moguće pristupiti postavljanjem parametra user-agent u internet pregledniku na vrijednost „xmlset_roodkcableoj28840ybtide“. Tvrtka D-Link je potvrdila postojanje “backdoor” propusta, ali nije navela kako je došlo do njegovog uključivanja u izvorni kod usmjerivača.

Top
More in Novosti
Glastopf – dinamički honeypot

Glastopf je nisko interaktivni poslužiteljski honyepot, baziran kao web aplikacija (engl. web application honeypot, skraćeno WAH). WAH je jednostavan web...

Close