รายงานบั๊กที่ใช้ในเวิร์ม The Moon ที่เริ่มระบาดเมื่อสัปดาห์ที่แล้ว แสดงให้เห็นว่าเราเตอร์หลายรุ่นมีปัญหาความปลอดภัยเพราะไม่ตรวจสอบรหัสผ่านในบาง URL ที่ใชัจัดการเราเตอร์
URL เหล่านี้เป็นโปรโตคอล Home Network Administration Protocol (HNAP) ที่พัฒนาโดย Pure Network และถูกซื้อไปโดยซิสโก้ในภายหลัง เราเตอร์ที่มีบั๊กนี้ได้แก่ 4200, E3200, E3000, E2500, E2100L, E2000, E1550, E1500, E1200, E1000, และ E900
เมื่อเวิร์มติดไปยังเราเตอร์แล้วจะแสกนพอร์ต 80 และ 8080 เพื่อหาเหยื่อรายใหม่ต่อไปเรื่อยๆ
ที่มา - The Register
on
DD-WRT คงไม่มีผลนะครับ(?)
kswisit Mon, 17/02/2014 - 14:08
DD-WRT คงไม่มีผลนะครับ(?)
หวังว่า dd-wrt คงจะไม่โดน...
44244 Mon, 17/02/2014 - 15:37
หวังว่า dd-wrt คงจะไม่โดน...
DD-WRT น่าจะยากครับ เพราะเป็น
LazarusSP1 Mon, 17/02/2014 - 18:40
In reply to หวังว่า dd-wrt คงจะไม่โดน... by 44244
DD-WRT น่าจะยากครับ เพราะเป็น Open Firmware มีคนแฮกมันเป็นประจำอยู่แล้ว ถ้ามีช่องโหว่ง่ายๆแบบนี้ น่าจะ Report กันไปนานแล้ว
ติดโผด้วยวุ้ย
caznova Mon, 17/02/2014 - 16:51
ติดโผด้วยวุ้ย