Összefoglaló
Többfajta D-Link DIR router sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat, valamint feltörhetik a sérülékeny eszközt.
Leírás
- A sérülékenységet oka, hogy az eszköz nem megfelelően korlátozza a “bsc_lan.php” scrithez való hozzáférést. Ezt kihasználva, hozzáférhető az adminisztrációs felület, ha egy webes kéréssel a “NO_NEED_AUTH” paramétert “1”, az “AUTH_GROUP” paramétert “0” értékre állítják.
- Az eszköz nem megfelelően korlátozza a hozzáférést a bsc_wlan.php script-hez, ami kihasználható például a WEP és a WPA kulcsok módosítására, speciálisan erre a célra készített kérések küldésével a web interfésznek.
Megoldás
Korlátozza a hozzáférést a megbízható kliensekre (pl. használjon network access control listákat)!
Támadás típusa
Input manipulation (Bemenet módosítás)Security bypass (Biztonsági szabályok megkerülése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.devttys0.com
SECUNIA 42425
SECUNIA 33692