cs-joke.pl forum
[UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - Printable Version

+- cs-joke.pl forum (https://cs-joke.pl)
+-- Forum: Komputery (https://cs-joke.pl/forum-1.html)
+--- Forum: Internet (https://cs-joke.pl/forum-6.html)
+--- Thread: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day (/thread-31758.html)



[UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - auyh.89 - 23 Aug 2020

Uwaga dla wszystkich użytkowników D-Link 850L Przeczytaj tutaj: http://www.zdnet.com/article/10-d-li...flaws-exposed/ D-Link ma teraz na swoim talerzu 10 nieznanych wcześniej błędów do naprawienia. W zeszłym tygodniu, badacz bezpieczeństwa, Pierre Kim, zdecydował się publicznie ujawnić swoje ustalenia dotyczące routerów D-Link 850L z powodu „trudności” we współpracy z dostawcą nad skoordynowanym ujawnieniem. W poście na blogu Kim powiedział, że wady znaleziono w D-Link 850L, bezprzewodowym dwupasmowym gigabitowym routerze chmurowym AC1200, który umożliwia również użytkownikom korzystanie z usług chmury Mydlink w celu zdalnego dostępu do ich sieci domowych.


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - lilienn77 - 23 Aug 2020

Znaleziono więcej luk w zabezpieczeniach: https://www.bleepingcomputer.com/new...s-bug-reports/ Dotyczy DIR890L, DIR885L i DIR895L.


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - hammock720 - 23 Aug 2020

Cóż, więcej informacji, jak się wydaje ... http://thehackernews.com/2017/09/d-l...r-hacking.html Dla tych, którzy nie zaktualizowali jeszcze swojego oprogramowania; http://global.dlink-intl.com/starhub...upgrade-guide/ Większość z nich znajduje się pod sprzętem B, proszę potwierdzić poprzez ustawienia routera.


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - vupynulaw - 23 Aug 2020

Pls zaktualizuj oprogramowanie: http://support.dlink.com/ProductInfo.aspx?m=DIR-850L Uwagi do wydania: ftp://ftp2.dlink.com/SECURITY_ADVISE...0b03_WW_EN.pdf


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - siminko - 23 Aug 2020

Pobieranie aussie ftp zaleca, aby najpierw zainstalować wersje pośrednie przed aktualnymi wersjami poprawek dla obu wersji A i B: rev A link: http://files.dlink.com.au/Products/D...ware_v1.20b03/ Uwagi do wydania oprogramowania sprzętowego DIR-850L ================================= ** Uwaga: po aktualizacji zalecane jest przywrócenie ustawień fabrycznych w celu zapewnienia prawidłowej konfiguracji ** Sprzęt: A1 Oprogramowanie: V1.20 Data: 20.09.2017 UWAGA: FIRMWARE V1.15WWB04 MUSI BYĆ W PIERWSZEJ WERSJI PRZEJŚCIOWEJ FIRMWARE V1.15, PRZED UAKTUALNIENIEM DO V1.20WWB03. Zaktualizuj oprogramowanie sprzętowe do wersji 1.15, a następnie natychmiast wróć do internetowego interfejsu użytkownika i zaktualizuj oprogramowanie do wersji 1.15 Rozwiązane problemy: 1. Naprawiono następujące problemy bezpieczeństwa - Ochrona oprogramowania układowego - Exploit WAN i LAN XSS - WAN - słaba kontrola chmury - WAN i LAN - Stunnel Private Keys - WAN i LAN - Nonce brute force dla konfiguracji DNS - Lokalne - Słabe uprawnienia do pliku i poświadczenia przechowywane w postaci zwykłego tekstu - Lokalny - atak DoS na niektóre demony -------------------------------------------------- ----------------------- rev B link: http://files.dlink.com.au/Products/D...ware_v2.20b03/ Uwagi do wydania oprogramowania sprzętowego DIR-850L ================================= ** Uwaga: po aktualizacji zalecane jest przywrócenie ustawień fabrycznych w celu zapewnienia prawidłowej konfiguracji ** Sprzęt: B1 Oprogramowanie: V2.20 Data: 20.09.2017 UWAGA: FIRMWARE V2.10WWB03 MUSI BYĆ W PIERWSZEJ WERSJI PRZEJŚCIOWEJ FIRMWARE V2.10, PRZED UAKTUALNIENIEM DO V2.20WWB03. Zaktualizuj oprogramowanie sprzętowe do wersji 2.10, a następnie natychmiast wróć do internetowego interfejsu użytkownika i zaktualizuj oprogramowanie do wersji 2.10 Rozwiązane problemy: 1. Naprawiono następujące problemy bezpieczeństwa - Ochrona oprogramowania układowego - Exploit WAN i LAN XSS - WAN - słaba kontrola chmury - WAN i LAN - Stunnel Private Keys - WAN i LAN - Nonce brute force dla konfiguracji DNS - Lokalne - Słabe uprawnienia do plików i poświadczenia przechowywane w postaci zwykłego tekstu - Lokalny - atak DoS na niektóre demony


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - 125669 - 23 Aug 2020

Do świadomości


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - troypendleton - 23 Aug 2020

Cześć wszystkim, używam Rev A1 od Starhub. Link mówi, że najpierw muszę przejść na wersję przejściową. „... Sprzęt Oprogramowanie sprzętowe A FW114SGb02 musi być najpierw przesłane jako przejściowe oprogramowanie sprzętowe przed aktualizacją do wersji 1.20SG” Ale nie mogę znaleźć łącza do 114SGb02. Czy mogę więc przejść dalej do 1.20SG bez przejścia FW? TIA PS * Nie będę ponownie dzwonić do Starhub ani przeszukiwać forum społeczności. Niewiele bezpośredniej pomocy. Zamiast tego spróbuj mojego szczęścia. Dzięki.


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - aharrison0223 - 23 Aug 2020

fergsu napisał: Cześć wszystkim, używam Rev A1 od Starhub. Link mówi, że najpierw muszę przejść na wersję przejściową. „... Sprzęt Oprogramowanie sprzętowe A FW114SGb02 musi być najpierw przesłane jako przejściowe oprogramowanie sprzętowe przed aktualizacją do wersji 1.20SG” Ale nie mogę znaleźć łącza do 114SGb02. Czy mogę więc przejść dalej do 1.20SG bez przejścia FW? TIA Plik FW114SGb02_middle.bin znajduje się w tym samym pliku zip dla 120SG.


RE: [UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day - sexxymexxyluis - 23 Aug 2020

Ah-Pin-Kor napisał: Plik FW114SGb02_middle.bin znajduje się w tym samym pliku zip dla 120SG. Wielkie dzięki! Powinienem był wyciągnąć pierwszy. Przepraszam za problem.