พบช่องโหว่แบบ backdoor ในเราท์เตอร์ TP-Link TL-WDR4300 และ TL-WR743ND มีช่องโหวทำให้สร้าง URL ที่สั่งให้เราท์เตอร์ดาวน์โหลดไฟล์ทาง TFTP ขึ้นมาเพื่อรันในสิทธิ root
บั๊กนี้มีผลให้แฮกเกอร์แม้อยู่ภายนอกก็สามารถโจมตีเราท์เตอร์ได้หากเปิดพอร์ต HTTP บนขา WAN เอาไว้ และแม้จะปิดพอร์ตบนขา WAN ก็ยังมีความเสี่ยงบ้างที่แฮกเกอร์จะอาศัยช่องโหว่ CSRF เพื่อเปิดช่องโหว่นี้ขึ้นมาได้ (แต่จะอัพโหลด TFTP ต้องใช้ช่องโหว่อื่น)
ปัญหานี้ถูกแจกไปยังทาง TP-Link เมื่อวันที่ 12 กุมภาพันธ์ที่ผ่านมา จนกระทั่งเมื่อครบ 30 วันหลังการแจ้งแล้วไม่มีการตอบกลับ ทีมงานจึงเปิดเผยปัญหาสู่สาธารณะ
ที่มา - Sekurak
on
แถวบ้านเราไม่ต้องใช้ช่องโหว่
viroth Sat, 16/03/2013 - 04:02
แถวบ้านเราไม่ต้องใช้ช่องโหว่ user/pass default ยังเข้าได้เลย
มากับ tot ละก็ ไม่ admin :
iPongHD Sat, 16/03/2013 - 04:50
In reply to แถวบ้านเราไม่ต้องใช้ช่องโหว่ by viroth
มากับ tot ละก็
ไม่ admin : tot
กับ tot : tplink
#ขำก๊ากก ;)
ใน True network เท่าที่ scan
Jonathan_Job Sat, 16/03/2013 - 04:53
In reply to แถวบ้านเราไม่ต้องใช้ช่องโหว่ by viroth
ใน True network เท่าที่ scan แค่ 2 class C เมื่อเดือนก่อน มีลูกค้าใช้ TP-Link เยอะมาก และแถมส่วนใหญ่ไม่ปิด WAN Access
มีช่องโหวทำให้สร้าง URL
panurat2000 Sat, 16/03/2013 - 10:15
ช่องโหว => ช่องโหว่