Összefoglaló
A ZyXEL NBG-418N router sérülékenységei váltak ismerté, melyeket kihasználva a támadók cross-site request forgery támadást hajthatnak végre, vagy az alapértelemezett beállítások segítségével átvehetik az írányatást az eszköz felett.
Leírás
- A router nem használ véletlenszerű bejelentkező adatokat hanem pl: admin:1234, így egy támadó képes lehet adminisztrátorként bejelentkezni.
- Egy ismeretlen funkció hibája miatt egy támadó ross-site request forgery támadást hajthat végre.
Megoldás
IsmeretlenMegoldás
Kizárólag megbízható számítógépeket engedjen csatlakozni a helyi hálózathoz.
A web adminisztrációs felülethez és a wifi hitelesítéshez használjon megfelelő erősségű jelszavakat.
Az adminisztrációs felület használatakor ne böngésszen az interneten.
Támadás típusa
Cross-Site Request Forgery (CSRF)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Egyéb referencia: www.kb.cert.org
CVE-2015-7283 - NVD CVE-2015-7283
CVE-2015-7284 - NVD CVE-2015-7284