Personal tools
You are here: Home Archive 2009 July 24 Upgradera din DD-WRT-router nu (exploit)
Document Actions

Upgradera din DD-WRT-router nu (exploit)

DD-WRT är en populär linuxbaserad alternativ routerprogramvara som man kan installera på många routers. Nu har det dykt upp en exploit, DD-WRT httpd vulnerability (milw0rm.com report), som gör att man bör uppgradera sin DD-WRT-baserade router till senaste programvaran. Exploiten går på webinterfacet på routern och även om man bara har det interfacet igång på ethernetkabel så kan en cross site scripting-attack via din egen webbläsare när du surfar, attackera routern inifrån.

Om du bara surfar trådlöst så bör du vara OK, faktiskt, så länge admingränssnittet är blockat därifrån. Följ länken ovan (eller nedan, samma länk).

As immediate action please disable the remote Web GUI management. But that limitation could be easily overridden by a Cross-Site Request Forgery (CSFR) where a malicious website could inject the exploit from inside the browser.



Läs mer: DD-WRT httpd vulnerability (milw0rm.com report)

Posted by jorgen on 2009-07-24 15:52
Taggar på intressant.se: , , , ,

ads
 

This site conforms to the following standards: