Déc 03
9
Le routeur Linksys WRT54G présente une vulnérabilité qui l’expose au déni de service
Le communiqué de techcentric qui a rendu cette information publique indique en substance que l’envoi d’une requête http vide suffit à provoquer l’arrêt du serveur web intégré au routeur.
Cela oblige donc le propriétaire de ce routeur à le rebooter s’il veut avoir accès à son interface d’administration.
Pour faire planter le serveur, un simple netcat sur le port 80 (à tester sur son propre routeur exclusivement) :
nc 10.0.0.1 80
GET
Cette faille a été constatée sur un routeur avec le firmware 1.42.3. Linksys a été averti du problème. Une solution s’impose: la mise à jour du firmware!
Liens relatifs :
forum Sécurité et réseaux
Matériel réseau
Source : Ixus
A lire également
Continuez votre lecture sur des sujets similaires en consultant les articles suivants :
Catégorie : Matériel

Publier un commentaire