アンドロイド

LinksysまたはNetgear Routerが攻撃を受けていますか?

Anonim

LinksysモデルのWRT160NまたはNetgear RP614v4ルータをお持ちの場合は少し気になるかもしれません。少なくとも、レジスタからのDefconの報告によると。この脆弱性は、デバイスを管理するために使用されるcPanel Webベースの制御ソフトウェアの問題であるCSRFまたはクロスサイトリクエスト偽造に基づいています。

基本的には、管理者としてルータにログインしているときに悪意のあるクロスサイトリクエスト偽造を含む見た目の良さそうなサイトでは、あらゆる種類の厄介なことをすることができます。

cPanelは、普及しているWebベースのホスティングアプリケーションです。もちろん、LinksysやNetgearのような企業でも、同様のコードを製品ラインで使用することがよくありますが、

[さらに読む:メディアストリーミングとバックアップのためのベストNASボックス]

これは修正されるのだろうか?おそらくそうではありません。 Reseacher Mike Bailey氏は次のように述べています。「私がcPanelから得た回答は、それが機能なので修正できませんでした。明らかに、サードパーティの課金ソフトウェアとの統合が中断されることを心配しています。 "

cPanelを使用してWebサイトやルータを管理する場合は、まず他のWebサイトにアクセスしていないときにログインし、他の操作を行う前にログアウトします。登録はもっと…

TwitterでJason Crossに従ったり、彼のサイトにアクセスしてください。