image

Lijst van kwetsbare routers met Broadcom UPnP-lek

donderdag 7 februari 2013, 16:24 door Redactie, 2 reacties

Een beveiligingslek dat oorspronkelijk in de routers van netwerkfabrikant Linksys werd ontdekt, bleek ook in miljoenen andere routers, gateways en modems aanwezig te zijn. Beveiligingsbedrijf DefenseCode ontdekte onlangs een kwetsbaarheid in de populaire Linksys WRT54GL, waardoor aanvallers op afstand toegang konden krijgen. In eerste instantie werd het lek door Cisco ontkend.

Later bevestigde de netwerkgigant dat de router toch kwetsbaar was, maar dat dit het enige kwetsbare model was. Ook dat bleek niet te kloppen, omdat het lek ook in de Linksys WRT54G3G en WRT310N aanwezig is.

Lijst
Het probleem in de routers wordt veroorzaakt door de Broadcom UPnP stack. Dit is een ander UPnP-probleem dan beveiligingsbedrijf Rapid7 rond hetzelfde moment openbaarde. De Broadcom UPnP-technologie is zeer populair en wordt door allerlei fabrikanten gebruikt, waaronder Broadcom zelf, Asus, Cisco, TP-Link, Zyxel, D-Link, Netgear, US Robotics en anderen.

Uit onderzoek zou blijken dat 15 miljoen netwerkapparaten de kwetsbare Broadcom UPnP-technologie gebruiken. DefenseCode heeft nu een gedeeltelijke lijst gepubliceerd met kwetsbare routerfabrikanten en modellen. Inmiddels heeft TP-Link als eerste een beta-firmware voor klanten uitgebracht.

Reacties (2)
07-02-2013, 16:44 door Anoniem
Hoe zit het met lekke routers die alternatieve firmware draaien zoals b.v. ddwrt?
07-02-2013, 23:50 door Righard J. Zwienenberg
Door Anoniem: Hoe zit het met lekke routers die alternatieve firmware draaien zoals b.v. ddwrt?

Even de lijst lezen doet wonderen :-)

DD-WRT Router (X.X.X.X)

Voor de routers van Linksys Inc. en de LinkNewMedia-NET GmbH
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.