Categories: News

Scoperta Vulnerabilità zero-day nei router TP-link

TP-Link ha appena rilasciato quattro patch di sicurezza destinate ad altrettanti modelli di router: Archer C5 V4, MR200v4, MR6400v4 e MR400v3.
L’intervento dei tecnici di TP-Link ha permesso la risoluzione di una grave vulnerabilità scoperta da Grzegorz Wypych, ricercatore in forze nelle fila di IBM X-Force Red.

Wypych ha spiegato che un aggressore può prendere di mira i modelli di router Archer citati in precedenza (nel caso in cui utilizzassero un firmware non aggiornato) e assumerne il controllo, modificando le credenziali di accesso e aprendo una porta di accesso dall’esterno (leggasi rete WAN). La falla consente di superare il nome utente e la password impostati dall’utente a causa di un bug nel software di TP-Link che non gestisce correttamente le richieste HTTP superiori a una certa dimensione.

Redazione

Share
Published by
Redazione

Recent Posts

Kaspersky protegge la posta elettronica

Rilasciata la nuova versione di Kaspersky Security for Mail Server che offre funzionalità avanzate per…

2 giorni ago

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

4 giorni ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

5 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 settimana ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

1 settimana ago

Password sicure… e in cassaforte!

Sono tante. Troppe. E ricordarle tutte e praticamente impossibile. Ecco perché sono nati i password…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!