Livebox TP podatny na atak DoS

W serwisie SecurityFocus pojawił się biuletyn informującyo podatności na atak DoS routerów ADSL sprzedawanych przez TPS.A. pod marketingową nazwą Livebox (fabrycznie to Sagem F@st 3202)w ramach usługi neostrada tp. Co gorsze, dostępny jest już napisanyw Pythonie exploit wykorzystujący lukę do zawieszenia tych urządzeńi skutecznego odłączenia od sieci obsługiwanych przez nieużytkowników. Przeprowadzenie ataku możliwe jest dzięki luce w implementacjiprotokołu HTTP wykorzystywanego przez Liveboxy między innymi doobsługi webowego panelu administracyjnego. Wysłanie większej ilościspreparowanych wywołań typu GET może doprowadzić do zablokowaniaurządzenia. Obecnie niedostępne są jeszcze aktualizacje wbudowanego w routeryoprogramowania, niemniej ich standardowa konfiguracja nieprzewiduje dostępności portu 80 z sieci - problem nie jest więcpoważny, o ile użytkownik nie skonfigurował inaczej swojegourządzenia. Może być istotny w większych sieciach lokalnych, gdzieudostępniamy Internet niezaufanym użytkownikom - w tej sytuacjipowinno się odfiltrować groźny dla routera ruch z sieci LAN.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟