zaawansowane  Szukaj: w Google w DI
email:   hasÅ‚o:   
zapamiÄ™taj mnie   rejestracja  •   nie pamiÄ™tasz hasÅ‚a?
PiÄ…tek, 25 lipca 2008

Luka w modemach Livebox TP

Krzysztof Gontarek, 10-03-2008, 20:04, Komentarzy: 9

Routery Livebox TP, oferowane z neostradą przez Telekomunikację Polską, zawierają lukę, która umożliwia atakującemu zawieszenie pracy tego urządzenia i ewentualne wykorzystanie go do zdalnego wykonania kodu.

Livebox TP to urządzenie dostępowe do internetu, oferowane jako opcja dodatkowa użytkownikom neostrady, które umożliwia m.in. bezprzewodowy dostęp do internetu.

Kilka dni temu serwis SecurityFocus.com poinformował o odkryciu luki w tym urządzeniu, a dokładnie błędu w aplikacji ADI Convergence Galaxy FTP Server w wersji 1.0 (inne wersje również mogą zawierać błąd). Umożliwa ona przepełnienie bufora i zawieszenie tej aplikacji poprzez przesłanie specjalnie przygotowanych pakietów danych (atak DoS) do usługi FTP.

Zdaniem analityków z CERT Polska, ten rodzaj błędu nie wyklucza prawdopodobieństwa wykorzystania go do zdalnego wykonania kodu. Jeśli jednak modem ten pracuje w domyślnych ustawieniach, nie ma możliwości ataku spoza sieci lokalnej (LAN).

Na razie brak jest aktualizacji eliminujących opisywany błąd. Serwis Secunia.com oznaczył lukę jako średnio groźną i zaleca użytkownikom Livebox TP ograniczyć dostęp sieciowy do usługi FTP. Specjaliści z CERT Polska polecają dodatkowo, jako rozwiązanie tymczasowe, upewnić się, że nie jest możliwe zarządzanie modemem spoza sieci LAN, a w sieci bezprzewodowej włączyć standard szyfrowania WPA.

Serwis SecurityFocus.com opublikował exploity dowodzące istnienia tej luki (proof-of-concept). Luka została odkryta przez osobę o nicku 0in.

dodajdo
Komentarze    Dodaj nowy     Zobacz wszystkie (9)  RSS  Åšledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:






fot. DI




RSS  

Jednym zdaniem

di24 - Jednym zdaniem
Polisynonstop.pl to internetowa porównywarka ubezpieczeń umożliwiająca natychmiastowe ubezpieczenie i opłacenie składki ubezpieczeniowej
+  -
Do narzędzia OpenSSH 5.1 została dodana możliwość wizualizacji kluczy SSH jako obrazków ASCII-art.
+  -
TubePlayer to dostępny w kilku językach serwis umożliwiający tworzenie playlist plików wideo, które pochodzą z serwisu YouTube.
+  -
Prawie 2% złośliwego oprogramowania jest umieszczonych na stronach stworzonych w oparciu o platformę Blogger (Blogspot.com) - wynika z ostatniego raportu Sophos
+  -
Spamerzy zabrali się do tworzenia stron porno, w których ceną za oglądanie nagich zdjęć jest konieczność przejścia testu CAPTCHA, pochodzącego z serwisu Google.
+  -
Cisco zapłaci 120 milionów dolarów za akcje firmy Pure Networks, producenta systemów do zarządzania sieciami domowymi.
+  -
Internauci nie chcą płacić abonamentów za możliwość grania w produkcje MMO, takie jak World of Warcraft czy Age of Conan - wynika z badań Parks Associates.
+  -
Inwestorów nie obchodzi jakość gier, liczy się zwrot włożonych w nie pieniędzy - stwierdził w wywiadzie dla VentureBeat John Riccitiello, szef Electronic Arts.
+  -
Ze strony firmy Softwin można pobrać testową wersję oprogramowania BitDefender Total Security 2009, służącego do kompleksowej ochrony komputera.
+  -
Z inicjatywy o2.pl powstał Fmix, serwis będący polskim odpowiednikiem Flickra, oferujący użytkownikom nieograniczone miejsce na zdjęcia.
+  -
W Krakowie do końca 2009 roku powstanie Europejskie Centrum Gier ze studiami animacji i produkcji dźwiękowej. Jego stworzenie pochłonie 10 mln zł.
+  -
Speed-Link przywrócił do życia Joystick Competition Pro z lat 80-tych. Do tego urządzenia rodem z Amigi dodawane będą klasyczne gry.
+  -
Od 27 lipca 2008 roku na antenie stacji kablowej iTV będą regularnie emitowane autorskie produkcje wideo portalu Wirtualna Polska.
+  -
noco2.pl to nowy serwis promujący ideę dbania o środowisko przy jednoczesnym oszczędzaniu domowych i firmowych finansów. Serwis zawiera np. eko-kalkulator
+  -
Momail wprowadził obsługę poczty elektronicznej polskich czołowych serwisów i portali: Fotka, Interia, O2, Onet.pl i Wirtualna Polska
+  -
Użytkownicy Monetto.pl pożyczyli pierwszy milion złotych. Po 4 miesiącach działalności serwisu poziom spłat sięga 97% ich wartości - informują twórcy serwisu
+  -
Excluzive.pl to serwis stworzony z myślą o osobach lubiących luksusy. Znajdują się tam treści mówiące o nowych technologiach, podróżach czy drogich samochodach.
+  -
W związku z zawarciem umowy pomiędzy Kolporterem S.A. a wydawcą Gruner+Jahr uruchomiono sklepy internetowe na pięciu portalach magazynów m.in. "Gala" i "Focus"
+  -
MAG oraz PCArena.pl zapraszają do wzięcia udziału w konkursie "MAGiczne kryształy LCD" www.magi.pl/konkurs. Do wygrania jest m.in. monitor MAG LCD - MD1-19AW.
+  -
Plus wprowadza w ofercie iPlus modem USB Huawei E272 HSPA 7,2 obsługujący standardy HSDPA/HSUPA/3G/EDGE/GPRS/GSM.
+  -
reklama

Podcast DI
Listy Czytelników
Newsletter DI

CafeNews

reklama
Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com