Router
Linksys DSL Router'da Güvenlik Açığı
Polonya, Krakow'da düzenlenen CONFidence 2009 güvenlik konferansında Michal Sajdak isimli güvenlik uzmanı Linksys WAG54G2 WLAN DSL router'larında nasıl uzaktan erişebileceğini bulduğu bir güvenlik açığı ile gösterdi. Bir Linux dağıtımı olan ARM architecture alt yapısı kullanan router'a shell komutlarını kullanarak erişmek mümkün.
Bir vekil sunucu arkasından gönderilen POST isteği ile güvenlik açığını etkinleştirmek mümkün. ;, &, ``, %a0 gibi bazı özel karakterler bu güvenlik açığının tetiklenmesinde etkili. Bundan sonrası ise CSRF saldırısı ile gerçekleşmekte. Ayrıca bu güvenlik açığının diğer Linksys aletlerini de etkilediği tahmin edilmekte.
- Yorum göndermek için giriş yapın veya kayıt olun
- Devamını oku


Son yorumlar
3 gün 3 saat önce
3 gün 13 saat önce
4 gün 2 saat önce
4 gün 3 saat önce
1 hafta 2 saat önce
1 hafta 1 gün önce
6 hafta 2 gün önce
6 hafta 2 gün önce
8 hafta 4 gün önce
9 hafta 1 gün önce