Linksys DSL Router'da Güvenlik AçığPolonya, Krakow'da düzenlenen CONFidence 2009 güvenlik konferansında Michal Sajdak isimli güvenlik uzmanı Linksys WAG54G2 WLAN DSL router'larında nasıl uzaktan erişebileceğini bulduğu bir güvenlik açığı ile gösterdi. Bir Linux dağıtımı olan
Konu BorderLiNe tarafından açılmış, 225 kişi tarafından görüntülenip, 0 yanıt almış.
|
Özel Yazılım Trojan+, güncellemeli ve garantili. Sadece 690TL! Kredi kartınıza 12 taksit kolaylığı!
|
|||||||
Linksys DSL Router'da Güvenlik Açığ konusundaki toplam yorum: 0, okunma sayısı: 225. |
|
|
|||||||||||||||||||||
|
|
#1 |
|
Banned
![]() ![]() ![]() ![]() Kayıt Tarihi: Mar 2009
Üye numarası: #320031 Yer: İstanbul - Wien
Mesaj sayısı: 2,309
Karma etkisi: 0
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Karma: 1255126
|
Polonya, Krakow'da düzenlenen CONFidence 2009 güvenlik konferansında Michal Sajdak isimli güvenlik uzmanı Linksys WAG54G2 WLAN DSL router'larında nasıl uzaktan erişebileceğini bulduğu bir güvenlik açığı ile gösterdi. Bir Linux dağıtımı olan ARM architecture alt yapısı kullanan router'a shell komutlarını kullanarak erişmek mümkün.
Kaynak: Wardom http://www.wardom.com.tr/showthread.php?t=288393 Bir vekil sunucu arkasından gönderilen POST isteği ile güvenlik açığını etkinleştirmek mümkün. ;, &, ``, %a0 gibi bazı özel karakterler bu güvenlik açığının tetiklenmesinde etkili. Bundan sonrası ise CSRF saldırısı ile gerçekleşmekte. Ayrıca bu güvenlik açığının diğer Linksys aletlerini de etkilediği tahmin edilmekte. Güvenlik açığı Sajdak tarafından Cisco'ya bildirilmiş durumda fakat firma henüz konuyla ilgili bir yama yayınlamadı. Bu güvenlik açığından korunmak için en azından varsayılan şifrenizi değiştirmeniz öneriliyor ayrıca gelen isteklerde herhangi bir şeye tıklamamanız gerekli. Detaylı bilgi |
|
|
|
![]() |
| Şu Anda Konuyu Görüntüleyenler: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
|
|
