Tags:
Node Thumbnail

รายงานบั๊กที่ใช้ในเวิร์ม The Moon ที่เริ่มระบาดเมื่อสัปดาห์ที่แล้ว แสดงให้เห็นว่าเราเตอร์หลายรุ่นมีปัญหาความปลอดภัยเพราะไม่ตรวจสอบรหัสผ่านในบาง URL ที่ใชัจัดการเราเตอร์

URL เหล่านี้เป็นโปรโตคอล Home Network Administration Protocol (HNAP) ที่พัฒนาโดย Pure Network และถูกซื้อไปโดยซิสโก้ในภายหลัง เราเตอร์ที่มีบั๊กนี้ได้แก่ 4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000, และ E900

เมื่อเวิร์มติดไปยังเราเตอร์แล้วจะแสกนพอร์ต 80 และ 8080 เพื่อหาเหยื่อรายใหม่ต่อไปเรื่อยๆ

ที่มา - The Register

Get latest news from Blognone

Comments

By: kswisit
ContributoriPhoneAndroidIn Love
on 17 February 2014 - 14:08 #680334

DD-WRT คงไม่มีผลนะครับ(?)


^
^
that's just my two cents.

By: 44244
iPhone
on 17 February 2014 - 15:37 #680354

หวังว่า dd-wrt คงจะไม่โดน...

By: LazarusSP1
ContributoriPhone
on 17 February 2014 - 18:40 #680386 Reply to:680354

DD-WRT น่าจะยากครับ เพราะเป็น Open Firmware มีคนแฮกมันเป็นประจำอยู่แล้ว ถ้ามีช่องโหว่ง่ายๆแบบนี้ น่าจะ Report กันไปนานแล้ว

By: caznova
AndroidRed HatUbuntuWindows
on 17 February 2014 - 16:51 #680365
caznova's picture

ติดโผด้วยวุ้ย