Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89280
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ

Сообщение [Ботя] » 17 июн 2024, 17:30

В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной сети активировать на устройстве сервис telnet, предоставляющий доступ к системе с правами администратора, используя логин и пароль, сохранённые в прошивке. Сервис включается через обращение к устройству по специальному URL, доступному без прохождения аутентификации. Пароль можно определить через анализ содержимого общедоступных прошивок. Предполагается, что бэкдор использовался для автоматизации тестирования устройств на этапе производства.

Подробнее...

Ответить

Вернуться в «Новости *nix»