image

Security lek in Linksys WRT54G en BEFSR41 routers

donderdag 3 juni 2004, 10:40 door Redactie, 8 reacties

Er is een security lek in verschillende Linksys routers ontdekt, waardoor kwaadaardige mensen administratieve toegang tot een kwetsbaar apparaat kunnen krijgen. Het probleem is dat de administratieve web interface via de Wan interface toegankelijk is, zelfs als de remote administratie functionaliteit is uitgeschakeld. Het lek zou aanwezig zijn in Linksys WRT54G (firmware 2.02.7) en Linksys BEFSR41 ver.3. Andere produkten en firmware versies zouden ook kwetsbaar kunnen zijn. Als oplossing wordt er aangeraden om een goed wachtwoord voor de administratieve web interface in te stellen, toegang tot de administratieve web interface te verbieden of een ander produkt te gebruiken. (Secunia)

Reacties (8)
03-06-2004, 10:56 door Anoniem
geldt dit ook voor de LinkSts BEFSR11?
03-06-2004, 11:25 door Anoniem
Door Redactie
of een ander produkt te gebruiken...

Die is wel grappig :D

Is dit nu al een nieuw lek? Of is dat dezelfde exploit als er gisteren op
stond?
03-06-2004, 11:38 door Frans E
ik kan het hier op mijn WRT54G niet reproduceren en gebruik ook
firmware v2.02.7 Alles zit dicht van buitenaf.

Ik denk dat ze een denkfout maken en proberen een verbinding van
binnen het lan naar het externe IP adres van de router op te zetten. In dat
geval gaat het inderdaad omdat de router dat terugkoppeld naar een
interne IP adres van de router.
03-06-2004, 11:51 door Anoniem
ik denk eerder dat u als Linksys een denkfout maakt hoor.
ze zullen heus niet voor niets een update uitbrengen, dat is namelijk niet
echt goede reclame voor het bedrijf
03-06-2004, 21:22 door Anoniem
Security lek? Configuratiefout!

Ik heb bij installatie bij 2 vrienden bij allebei een wachtwoord
op de configuratie webinterface gezet van de WRT54G.

Misschien heeft Linksys de default settings verbeterd.
03-06-2004, 22:01 door Anoniem
22-06-2004, 13:38 door Anoniem

Is deze patch ook geschikt voor de EU uitvoeringen van de WRT54G??
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.