[UWAGA] D-Link 850L: 10 usterek routera D-Link typu zero-day
#1

Uwaga dla wszystkich użytkowników D-Link 850L Przeczytaj tutaj: http://www.zdnet.com/article/10-d-li...flaws-exposed/ D-Link ma teraz na swoim talerzu 10 nieznanych wcześniej błędów do naprawienia. W zeszłym tygodniu, badacz bezpieczeństwa, Pierre Kim, zdecydował się publicznie ujawnić swoje ustalenia dotyczące routerów D-Link 850L z powodu „trudności” we współpracy z dostawcą nad skoordynowanym ujawnieniem. W poście na blogu Kim powiedział, że wady znaleziono w D-Link 850L, bezprzewodowym dwupasmowym gigabitowym routerze chmurowym AC1200, który umożliwia również użytkownikom korzystanie z usług chmury Mydlink w celu zdalnego dostępu do ich sieci domowych.
Reply
#2

Znaleziono więcej luk w zabezpieczeniach: https://www.bleepingcomputer.com/new...s-bug-reports/ Dotyczy DIR890L, DIR885L i DIR895L.
Reply
#3

Cóż, więcej informacji, jak się wydaje ... http://thehackernews.com/2017/09/d-l...r-hacking.html Dla tych, którzy nie zaktualizowali jeszcze swojego oprogramowania; http://global.dlink-intl.com/starhub...upgrade-guide/ Większość z nich znajduje się pod sprzętem B, proszę potwierdzić poprzez ustawienia routera.
Reply
#4

Pls zaktualizuj oprogramowanie: http://support.dlink.com/ProductInfo.aspx?m=DIR-850L Uwagi do wydania: ftp://ftp2.dlink.com/SECURITY_ADVISE...0b03_WW_EN.pdf
Reply
#5

Pobieranie aussie ftp zaleca, aby najpierw zainstalować wersje pośrednie przed aktualnymi wersjami poprawek dla obu wersji A i B: rev A link: http://files.dlink.com.au/Products/D...ware_v1.20b03/ Uwagi do wydania oprogramowania sprzętowego DIR-850L ================================= ** Uwaga: po aktualizacji zalecane jest przywrócenie ustawień fabrycznych w celu zapewnienia prawidłowej konfiguracji ** Sprzęt: A1 Oprogramowanie: V1.20 Data: 20.09.2017 UWAGA: FIRMWARE V1.15WWB04 MUSI BYĆ W PIERWSZEJ WERSJI PRZEJŚCIOWEJ FIRMWARE V1.15, PRZED UAKTUALNIENIEM DO V1.20WWB03. Zaktualizuj oprogramowanie sprzętowe do wersji 1.15, a następnie natychmiast wróć do internetowego interfejsu użytkownika i zaktualizuj oprogramowanie do wersji 1.15 Rozwiązane problemy: 1. Naprawiono następujące problemy bezpieczeństwa - Ochrona oprogramowania układowego - Exploit WAN i LAN XSS - WAN - słaba kontrola chmury - WAN i LAN - Stunnel Private Keys - WAN i LAN - Nonce brute force dla konfiguracji DNS - Lokalne - Słabe uprawnienia do pliku i poświadczenia przechowywane w postaci zwykłego tekstu - Lokalny - atak DoS na niektóre demony -------------------------------------------------- ----------------------- rev B link: http://files.dlink.com.au/Products/D...ware_v2.20b03/ Uwagi do wydania oprogramowania sprzętowego DIR-850L ================================= ** Uwaga: po aktualizacji zalecane jest przywrócenie ustawień fabrycznych w celu zapewnienia prawidłowej konfiguracji ** Sprzęt: B1 Oprogramowanie: V2.20 Data: 20.09.2017 UWAGA: FIRMWARE V2.10WWB03 MUSI BYĆ W PIERWSZEJ WERSJI PRZEJŚCIOWEJ FIRMWARE V2.10, PRZED UAKTUALNIENIEM DO V2.20WWB03. Zaktualizuj oprogramowanie sprzętowe do wersji 2.10, a następnie natychmiast wróć do internetowego interfejsu użytkownika i zaktualizuj oprogramowanie do wersji 2.10 Rozwiązane problemy: 1. Naprawiono następujące problemy bezpieczeństwa - Ochrona oprogramowania układowego - Exploit WAN i LAN XSS - WAN - słaba kontrola chmury - WAN i LAN - Stunnel Private Keys - WAN i LAN - Nonce brute force dla konfiguracji DNS - Lokalne - Słabe uprawnienia do plików i poświadczenia przechowywane w postaci zwykłego tekstu - Lokalny - atak DoS na niektóre demony
Reply
#6

Do świadomości
Reply
#7

Cześć wszystkim, używam Rev A1 od Starhub. Link mówi, że najpierw muszę przejść na wersję przejściową. „... Sprzęt Oprogramowanie sprzętowe A FW114SGb02 musi być najpierw przesłane jako przejściowe oprogramowanie sprzętowe przed aktualizacją do wersji 1.20SG” Ale nie mogę znaleźć łącza do 114SGb02. Czy mogę więc przejść dalej do 1.20SG bez przejścia FW? TIA PS * Nie będę ponownie dzwonić do Starhub ani przeszukiwać forum społeczności. Niewiele bezpośredniej pomocy. Zamiast tego spróbuj mojego szczęścia. Dzięki.
Reply
#8

fergsu napisał: Cześć wszystkim, używam Rev A1 od Starhub. Link mówi, że najpierw muszę przejść na wersję przejściową. „... Sprzęt Oprogramowanie sprzętowe A FW114SGb02 musi być najpierw przesłane jako przejściowe oprogramowanie sprzętowe przed aktualizacją do wersji 1.20SG” Ale nie mogę znaleźć łącza do 114SGb02. Czy mogę więc przejść dalej do 1.20SG bez przejścia FW? TIA Plik FW114SGb02_middle.bin znajduje się w tym samym pliku zip dla 120SG.
Reply
#9

Ah-Pin-Kor napisał: Plik FW114SGb02_middle.bin znajduje się w tym samym pliku zip dla 120SG. Wielkie dzięki! Powinienem był wyciągnąć pierwszy. Przepraszam za problem.
Reply


Forum Jump:

Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5


Users browsing this thread: 1 Guest(s)