1. Startseite
  2. Forenübersicht
  3. Dashboard
  4. Forum
    1. Unerledigte Themen
  5. Tipps und Tricks
    1. Windows 11 Tipps
    2. Windows 10 Tipps
    3. Windows 8 Tipps
    4. Windows 7 Tipps
    5. Windows Vista Tipps
    6. Windows XP Tipps
    7. MS Office Tipps
    8. FritzBox Tipps
    9. Workshops - Anleitungen
  • Anmelden oder registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Erweiterte Suche
  1. win-tipps-tweaks.de Community
  2. Aktuelle News
  3. News

Schwere Sicherheitslücke im Linksys-Router WRT54GL

  • *Blue*
  • 11. Januar 2008 um 17:19
  • *Blue*
    Supermoderator
    Punkte
    25.620
    Beiträge
    4.578
    • 11. Januar 2008 um 17:19
    • #1

    11.01.08 (17:00)
    Über einen präparierten Link in einer Webseite kann die Firewall des Linksys-Router WRT54GL deaktiviert werden.


    Schwere Sicherheitslücke im Linksys-Router WRT54GL



    Um diese Sicherheitslücke auszunutzen muss die Bedienoberfläche das Routers eingeloggt und gleichzeitig auf einer Webseite gesurft werden.
    Da viele Besitzer des Routers öfters nach Konfigurationsanleitungen im Netz suchen kann die Konstellation schnell vorkommen.

    Wenn dann ein Link etwa so aussieht:

    Code
    https://192.168.1.1/apply.cgi?submit_button=Firewall&change_action=&action=Apply&block_wan=1&
    block_loopback=0&multicast_pass=0&ident_pass=0&block_cookie=0&block_java=0&
    block_proxy=0&block_activex=0&filter=off&_block_wan=1&_block_multicast=0&_ident_pass=1

    ist es mit der Sicherheit geschehen.

    Die Ursache des Problems ist die implizite Authentifizierung durch den Cookie.

    Alle, welche die Firmware-Version 4.30.9 benutzen, sollten also auf der Hut sein.
    Leider ist noch keine Problemlösung in Sicht, obwohl dem Hersteller schon seit dem 14.08.2007 diese Sicherheitslücke bekannt ist.

    Es soll aber von Cisco, zu dem Linksys seit 2003 gehört,an einem Update gearbeitet werden.

    Wenn ich etwas zum Update erfahre reiche ich es hier nach.

    Über Kommentare würden wir uns freuen.

    Infoquelle

    -Forensuche-

    -Forenregeln-

    !!WinTT Sicherheitscheck !!

    !-Windows XP mit Bordmitteln reparieren-!

    Als Gott sah, dass er die Menscheit nicht mit Seuche, Pest und Sintflut bestrafen konnte, schickte er mich!!!

Registrierung

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen

Letzte Beiträge

  • Wie finde ich die besten Fototapeten für mein Zuhause?

    LukasSchmidt 31. März 2025 um 16:24
  • Was habt ihr euch zuletzt gekauft?

    LarsKlars 3. März 2025 um 10:08
  • Word 2010: Silbentrennung aktivieren

    Mannitwo 28. November 2024 um 16:24
  • Die Kunst des Einschenkens von Bier.

    Mannitwo 22. November 2024 um 17:45
  • "Foundation" bei Apple TV+: Zwei Folgen so teuer wie ein Kinofilm

    kinleyperson 17. September 2024 um 11:35
  1. Kontakt
  2. Impressum
  1. Datenschutzerklärung
  2. Nutzungsbedingungen
Community-Software: WoltLab Suite™ 6.0.21