[Info] Neue und alte Router-Lücken bei Netgear, Tenda und DrayTek

  • Ersteller Ersteller SF1975
  • Erstellt am Erstellt am
S

SF1975

Guest
Sicherheitsforscher Zach Cutlip hat eine Hintertür im Webinterface des Netgear Routers WNDR3700v4 entdeckt. Besucht man eine spezielle Webseite auf dem Gerät, erlaubt der Router dem Nutzer von da an, ohne Eingabe von Benutzername und Passwort auf alle Funktionen des Routers zuzugreifen. Diese Zugriffsrechte überstehen sogar einen Neustart des Routers. Ist Fern-Administration über das Internet aktiviert, kann der Router problemlos aus dem Internet gekapert werden.
Quelle und weiter: >>>klick<<<
 
Moin

Das ist ja gediegen:

"Beim Modell DrayTek Vigor 2700 kann ein Angreifer den Router dazu bringen,
Schadcode von einem Server zu laden und auszuführen,
indem er die SSID eines in der Nähe befindlichen Access Points gezielt umbenennt.
Enthält die SSID JavaScript-Code, führt der Router diesen aus
."

Injection per WLAN SSID. :rolleyes:
 
Kostenlos!

Statistik des Forums

Themen
248,901
Beiträge
2,304,550
Mitglieder
378,603
Neuestes Mitglied
M.G.