Tags:
Node Thumbnail

พบช่องโหว่แบบ backdoor ในเราท์เตอร์ TP-Link TL-WDR4300 และ TL-WR743ND มีช่องโหวทำให้สร้าง URL ที่สั่งให้เราท์เตอร์ดาวน์โหลดไฟล์ทาง TFTP ขึ้นมาเพื่อรันในสิทธิ root

บั๊กนี้มีผลให้แฮกเกอร์แม้อยู่ภายนอกก็สามารถโจมตีเราท์เตอร์ได้หากเปิดพอร์ต HTTP บนขา WAN เอาไว้ และแม้จะปิดพอร์ตบนขา WAN ก็ยังมีความเสี่ยงบ้างที่แฮกเกอร์จะอาศัยช่องโหว่ CSRF เพื่อเปิดช่องโหว่นี้ขึ้นมาได้ (แต่จะอัพโหลด TFTP ต้องใช้ช่องโหว่อื่น)

ปัญหานี้ถูกแจกไปยังทาง TP-Link เมื่อวันที่ 12 กุมภาพันธ์ที่ผ่านมา จนกระทั่งเมื่อครบ 30 วันหลังการแจ้งแล้วไม่มีการตอบกลับ ทีมงานจึงเปิดเผยปัญหาสู่สาธารณะ

ที่มา - Sekurak

Get latest news from Blognone

Comments

By: viroth
ContributorBlackberryIn Love
on 16 March 2013 - 04:02 #553268
viroth's picture

แถวบ้านเราไม่ต้องใช้ช่องโหว่ user/pass default ยังเข้าได้เลย

By: iPongHD
iPhoneAndroidUbuntuIn Love
on 16 March 2013 - 04:50 #553270 Reply to:553268
iPongHD's picture

มากับ tot ละก็
ไม่ admin : tot
กับ tot : tplink

ขำก๊ากก ;)

By: Jonathan_Job
WriteriPhoneUbuntuWindows
on 16 March 2013 - 04:53 #553271 Reply to:553268
Jonathan_Job's picture

ใน True network เท่าที่ scan แค่ 2 class C เมื่อเดือนก่อน มีลูกค้าใช้ TP-Link เยอะมาก และแถมส่วนใหญ่ไม่ปิด WAN Access

By: panurat2000
ContributorSymbianUbuntuIn Love
on 16 March 2013 - 10:15 #553326
panurat2000's picture

มีช่องโหวทำให้สร้าง URL ที่สั่งให้เราท์เตอร์ดาวน์โหลดไฟล์ทาง TFTP

ช่องโหว => ช่องโหว่