Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ
- С сайта: OpenNet
- Вернуться к списку новостей
Бэкдор в маршрутизаторах D-Link, включающий telnet-доступ
Author:В некоторых моделях беспроводных маршрутизаторов D-Link выявлен бэкдор (CVE-2024-6045), позволяющий неаутентифицированному пользователю из локальной сети активировать на устройстве сервис telnet, предоставляющий доступ к системе с правами администратора, используя логин и пароль, сохранённые в прошивке. Сервис включается через обращение к устройству по специальному URL, доступному без прохождения аутентификации. Пароль можно определить через анализ содержимого общедоступных прошивок. Предполагается, что бэкдор использовался для автоматизации тестирования устройств на этапе производства.
#csn #cyber_news
Оригинальная версия на сайте: