기계적 인조 인간

Linksys 또는 넷기어 라우터가 공격에 노출됩니까?

#3 meta charset unicode

#3 meta charset unicode
Anonim

Linksys 모델 WRT160N 또는 Netgear RP614v4 라우터를 사용하는 경우 약간의 시간이 걸릴 수 있습니다. 최소한 The Register의 Defcon 보고서에 따르면. 취약점은 CSRF 또는 장치 관리에 사용되는 cPanel 웹 기반 제어 소프트웨어의 문제점 인 사이트 간 요청 위조에 기반합니다.

기본적으로 관리자로 라우터에 로그인하고 악성 크로스 사이트 요청 위조가 포함 된 겉보기에는 양성 사이트 인 경우 모든 종류의 불쾌한 작업을 수행 할 수 있습니다. 관리자 로그인을 변경하거나 사용자 정의 펌웨어를로드하거나 원하는 설정을 변경할 수 있습니다.

cPanel은 널리 사용되는 웹 기반 호스팅 응용 프로그램이며 Linksys 및 Netgear와 같은 회사는 제품 라인, 위에서 언급 한 두 개는 보안 연구원이 뽑은 두 개뿐입니다.

[추가 정보: 미디어 스트리밍 및 백업을위한 최고의 NAS 상자]

문제가 해결 될까요? 아마도 그렇지 않습니다. 리서처 마이크 베일리 (Mike Bailey) 연구원은 "cPanel에서 얻은 응답은 기능이기 때문에 해결할 수 없었습니다. 제 3 자 결제 소프트웨어와의 통합을 중단 할 것이므로 걱정할 필요가 없습니다. "

cPanel을 사용하여 웹 사이트 또는 라우터를 관리하는 경우, 다른 웹 사이트를 방문하지 않을 때만 로그인하고 다른 작업을 수행하기 전에 완전히 로그 아웃하십시오. Register는 더 많은 것을 가지고 있습니다 …

Jason Cross의 트위터를 따르거나 그의 사이트를 방문하십시오.