The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В беспроводных маршрутизаторах Tenda и Medialink обнаружен б..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
"В беспроводных маршрутизаторах Tenda и Medialink обнаружен б..." +/
Сообщение от opennews (ok), 19-Окт-13, 22:29 
Крейг Хеффнер (Craig Heffner), на днях выявивший (https://www.opennet.ru/opennews/art.shtml?num=38196) наличие инженерного входа в некоторые маршрутизаторы D-Link, опубликовал (http://www.devttys0.com/2013/10/from-china-with-love/) новые сведения о наличии бэкдора в беспроводных маршрутизаторах Tenda и Medialink, выявленных после анализа содержимого прошивки. Бэкдор интегрирован в процесс httpd, основанный на коде http-сервера  GoAhead (http://embedthis.com/products/goahead/), и даёт возможность выполнить любой код путём отправки специально оформленного UDP-пакета на порт 7329.

Пакет начинается с ключевого слова w302r_mfg, после которого можно указать любую команду, которая будет выполнена на устройстве с правами суперпользователя. В частности, можно запустить демон с сервисом telnet и получить доступ к shell без пароля. Запросы на UDP-порт 7329 не принимаются с WAN-интерфейса, т.е. совершение атаки возможно только из локальной или беспроводной сети. Бэкдор  присутствует в нескольких десятках (http://ea.github.io/blog/2013/10/18/tenda-backdoor/) моделей беспроводных маршрутизаторов, выпускаемых под брендами Tenda и Medialink.

<center><a href="http://www.devttys0.com/wp-content/uploads/2013/10/exploited... src="https://www.opennet.ru/opennews/pics_base/0_1382206022.png" style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="" border=0></a></center>

URL: http://www.devttys0.com/2013/10/from-china-with-love/
Новость: https://www.opennet.ru/opennews/art.shtml?num=38208

Ответить | Правка | Cообщить модератору

Оглавление
В беспроводных маршрутизаторах Tenda и Medialink обнаружен б..., opennews, 19-Окт-13, 22:29  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру