Kritische Sicherheitslücke in Routern von D-Link
Möglicherweise sind alle seit 2006 verkauften Router des Herstellers D-Link von einer kritischen Sicherheitslücke betroffen. Diese gibt Angreifern die Möglichkeit, die Router-Einstellungen mit Administratorrechten zu bearbeiten.
Laut einem Bericht von 'SourceSec Security Research' liegt dies an einer fehlerhaften Implementierung des Home Network Administration Protocol (HNAP). Die D-Link-Router erhalten neben dem eigentlichen Administrator-Zugang einen weiteren, nicht abschaltbaren HNAP-Zugang. Bei den Modellen DI-524, DIR-628 und DIR-655 konnte der Fehler bereits nachgewiesen werden, berichtet 'heise.de'.
Hintergrund: HNAP basiert auf SOAP und bietet damit die Möglichkeit der Autorisierung. Allerdings kann das SOAP-Request "GetDeviceSettings" auch ohne Nutzerdaten ausgeführt werden und bietet somit die Möglichkeit, weitere SOAP-Anfragen unterzubringen, die einem Angreifer die Kontrolle über den Netzwerkverkehr geben.
Andere D-Link-Router weisen diesen Fehler nicht auf. Angreifer können aber oftmals über das passwortlose Nutzerkonto "user" Zugriff erhalten. Details zu den Sicherheitsproblemen hat das Sicherheitsunternehmen in einer PDF-Datei zusammengestellt.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Beliebte Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Sicherheit & Backup:
Neue Nachrichten
Beliebte Nachrichten
Videos
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- bluefisch200 - vor 1 Sekunde
in der Rubrik News - XChrome - vor 25 Sekunden
in der Rubrik News - rallef - vor 51 Sekunden
in der Rubrik News - s3m1h-44 - vor 2 Minuten
in der Rubrik News
Forum
-
Core i7 860 (2.8 GHz) auf 3.3 GHz getaktet mit VTurbo ?
jowood - vor 29 Minuten -
Empfehlung Laptop
benziner - vor 1 Stunde -
Skyrim: High Resolution Texture Pack
Lord_Dee - vor 1 Stunde -
Neuer PC mit integrierter Grafiklösung?
dragstar74 - vor 1 Stunde -
wo bekomme ich ncp arbeitspeicher
Marco1279 - vor 2 Stunden
TechNet Online
Security-Tipps
Seit zehn Jahren im Dienst der Sicherheit: Microsofts Trustworthy Computing feiert Jubiläum
13.01.2012
Microsoft-Sicherheitsupdates im Januar
11.01.2012
Sicherheitsupdates Januar 2012
10.01.2012
MSDN Magazin im Dezember
04.01.2012
Microsoft-Sicherheitsupdates im Dezember
14.12.2011






Alle Kommentare zu dieser News anzeigen