Über HT4U.net | Hersteller-Datenbank | Weblinks   RSS Feed
 Style: 1024  |  1280
 
  Nachrichten
Top News: sieben Tage | 30 Tage

 Sicherheitslücke im Linksys WRT54 GL

Software | 11.01.2008, 17:21
Bereits im vergangenen Jahr machte man Linksys darauf aufmerksam, dass mit Hilfe eines Links die Firewall ausgeschaltet werden kann. Hierzu wird die "Cross-Site Request Forgery" Technik (CSRF) genutzt, bei der ein Angreifer eine Webanwendung so manipuliert, dass das Opfer unbemerkt Aktionen ausführt, die der Angreifer wünscht.

Im konkreten Fall des WRT54 GL schaltet ein banaler Link die Firewall des Routers aus und lässt den Angreifer danach weitere Einstellungen im Menü des Routers tätigen. Allerdings muss der berechtigte Nutzer des Routers beim Angriff im Routermenü eingeloggt sein und er muss die Standard-IP des Routers (192.168.1.1) beibehalten haben, denn für die IP sind die Webanwendungen meist konzipiert.

Betroffen sind die Geräte mit der Firmware 4.30.9. Bisher gibt es keine Lösung des Problems, welches Linksys wohl schon seit Mitte des letzten Jahres bekannt ist, es soll aber an einem Update gearbeitet werden. Allen Nutzern des WRT54 GL wird geraten, keine Internetseiten aufzurufen, wenn man im Routermenü eingeloggt ist.
Autor: Daniel

[rl]

HT4U.net nach Stichworten durchsuchen:
Zepto Firewall Linksys Router Sicherheitslücke Subnotebook Notebook
Social Bookmarking
Add to: Mr. Wong Add to: Webnews Add to: Yigg Add to: Yahoo Add to: Google Add to: Technorati

Werbung

Werbung


  Aktuelles



 Preisvergleich

Werbung
Werbung
 



Werbung