[UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day
#5

Pobieranie aussie ftp zaleca, aby najpierw zainstalować wersje pośrednie przed aktualnymi wersjami poprawek dla obu wersji A i B: rev A link: http://files.dlink.com.au/Products/D...ware_v1.20b03/ Uwagi do wydania oprogramowania sprzętowego DIR-850L ================================= ** Uwaga: po aktualizacji zalecane jest przywrócenie ustawień fabrycznych w celu zapewnienia prawidłowej konfiguracji ** Sprzęt: A1 Oprogramowanie: V1.20 Data: 20.09.2017 UWAGA: FIRMWARE V1.15WWB04 MUSI BYĆ W PIERWSZEJ WERSJI PRZEJŚCIOWEJ FIRMWARE V1.15, PRZED UAKTUALNIENIEM DO V1.20WWB03. Zaktualizuj oprogramowanie sprzętowe do wersji 1.15, a następnie natychmiast wróć do internetowego interfejsu użytkownika i zaktualizuj oprogramowanie do wersji 1.15 Rozwiązane problemy: 1. Naprawiono następujące problemy bezpieczeństwa - Ochrona oprogramowania układowego - Exploit WAN i LAN XSS - WAN - słaba kontrola chmury - WAN i LAN - Stunnel Private Keys - WAN i LAN - Nonce brute force dla konfiguracji DNS - Lokalne - Słabe uprawnienia do pliku i poświadczenia przechowywane w postaci zwykłego tekstu - Lokalny - atak DoS na niektóre demony -------------------------------------------------- ----------------------- rev B link: http://files.dlink.com.au/Products/D...ware_v2.20b03/ Uwagi do wydania oprogramowania sprzętowego DIR-850L ================================= ** Uwaga: po aktualizacji zalecane jest przywrócenie ustawień fabrycznych w celu zapewnienia prawidłowej konfiguracji ** Sprzęt: B1 Oprogramowanie: V2.20 Data: 20.09.2017 UWAGA: FIRMWARE V2.10WWB03 MUSI BYĆ W PIERWSZEJ WERSJI PRZEJŚCIOWEJ FIRMWARE V2.10, PRZED UAKTUALNIENIEM DO V2.20WWB03. Zaktualizuj oprogramowanie sprzętowe do wersji 2.10, a następnie natychmiast wróć do internetowego interfejsu użytkownika i zaktualizuj oprogramowanie do wersji 2.10 Rozwiązane problemy: 1. Naprawiono następujące problemy bezpieczeństwa - Ochrona oprogramowania układowego - Exploit WAN i LAN XSS - WAN - słaba kontrola chmury - WAN i LAN - Stunnel Private Keys - WAN i LAN - Nonce brute force dla konfiguracji DNS - Lokalne - Słabe uprawnienia do plików i poświadczenia przechowywane w postaci zwykłego tekstu - Lokalny - atak DoS na niektóre demony
Reply


Messages In This Thread

Forum Jump:

Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5


Users browsing this thread: 1 Guest(s)