Upgradera din DD-WRT-router nu (exploit)
DD-WRT är en populär linuxbaserad alternativ routerprogramvara som man kan installera på många routers. Nu har det dykt upp en exploit, DD-WRT httpd vulnerability (milw0rm.com report), som gör att man bör uppgradera sin DD-WRT-baserade router till senaste programvaran. Exploiten går på webinterfacet på routern och även om man bara har det interfacet igång på ethernetkabel så kan en cross site scripting-attack via din egen webbläsare när du surfar, attackera routern inifrån.
Om du bara surfar trådlöst så bör du vara OK, faktiskt, så länge admingränssnittet är blockat därifrån. Följ länken ovan (eller nedan, samma länk).
As immediate action please disable the remote Web GUI management. But that limitation could be easily overridden by a Cross-Site Request Forgery (CSFR) where a malicious website could inject the exploit from inside the browser.