blackhat (19032)发表于 2013年03月15日 12时06分 星期五 新浪微博分享 腾讯分享 豆瓣分享 人人分享 网易分享
来自开发者过春节去了部门
安全研究员Michal Sajdak在深圳普联技术有限公司(TP-LINK)的路由器产品 TL-WDR4300的固件中发现了后门漏洞,在通知普联无果后他公开了漏洞的概念验证攻击代码。受影响的型号包括TL-WDR4300和TL-WR743ND等,包含远程root漏洞的固件版本是去年底发布的最新版本3.13.23 Build 122512(即2012年12月25日发布的版本)。Sajdak于2月12日和22日两次向普联发去了详细介绍漏洞的邮件,都没有得到任何回应,于是在3月12日公开了漏洞。
« 黑客发布Mod,绕过《模拟城市》联网要求 | 盖茨称资本主义意味着研究脱发比疟疾得到更多资金 »
评论已经自动封存,请勿再发言论
TP-Link路由器发现后门 | 15条评论
声明: 下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。
后门影响型号...(得分:1 )mtjs(11507) 发表于2013年03月15日 16时43分 星期五WDR740N, WDR740ND, WR743ND,WR842ND,WA-901ND,WR941N,WR941ND,WR1043ND,WR2543ND,MR3220,MR3020,WR841N 这是目前已知的受影响产品型号,基本算是全覆盖了。希望厂家进行全部软件更新,禁绝此类问题。 | |
我的恩山、我的无线 The best wifi forum is right here. | |
| 只看该作者 我晕正在用941N看来得刷 | |
我的恩山、我的无线 The best wifi forum is right here. | |
| 只看该作者 743ndv1,照文中方法,先http://192.168.1.1/userRpmNatDebugRpm26525557/start_art.html出来个:Art successfully started Art 成功启动这时与被中继的上级路由断开连接,下步再nc 192.168.0.1 2222 获取TP-Link最高权限。没试,不知怎么搞 | |
我的恩山、我的无线 The best wifi forum is right here. | |
| 只看该作者 这下TP-LINK摊上大事了。。 | |
我的恩山、我的无线 The best wifi forum is right here. | |
| 只看该作者 不是吧 我们单位用的就是941哎 | |
我的恩山、我的无线 The best wifi forum is right here. | |
| 只看该作者 Atheros在Flash尾部有块区域用于保存无线(硬件)配置,那块区域就叫art引用一大婶的原话。。。 | |
我的恩山、我的无线 The best wifi forum is right here. | |
| 只看该作者 关注实践代码。 | |