D-Link: problemi di sicurezza

Poche ore fa è stato rilevato un serio bug nei firmware di alcuni router della D-Link che può mettere in serio pericolo la sicurezza di molti utenti che fanno uso dei router succitati. Il problema, reso noto dall’azienda stessa e confermato dalla SourceSec Security Research, sembra più grave del previsto.
Secondo l’azienda di ricerca, infatti, è già presente in rete un tool gratuito in grado di sfruttare la falla presente nei software preinstallati sui router e consentire a un malintenzionato di avere totale accesso alle impostazioni di rete. Il bug affligge una parte del firmware che gestisce e implementa il protocollo di amministrazione della rete locale (Home Network Administration Protocol) e, quindi, tramite l’exploit è possibile modificare le impostazioni della LAN senza alcuna restrizione.
Ovviamente, l’azienda asiatica è preoccupata delle ripercussioni che la notizia avrà sul suo mercato ma, nonostante ciò, sta lavorando alacremente per sviluppare al più presto una patch da distribuire a tutti i suoi clienti in possesso di uno dei modelli di router affetti dal problema.
I modelli in questione sono il DIR-615 (B1, B2 e B3), il DIR-635 (A), il DIR-855 (A2), il DIR-655 (A1, A2, A3 e A4), il DIR-635 (versione B), ed il DIR-634M (B1). Ovviamente a tutti i possessori di questi router è consigliato vivamente di aggiornare la versione del firmware non appena sarà disponibile la versione priva di bug, nella speranza che i problemi siano risolti al più presto.
ven 22/01/2010 da Angelo Mosca in hacker, router.

















