D-Link cập nhật firmware sửa lỗi tạo “backdoor” trong một số router

D-Link mới phát hành bản firmware mới sửa lỗ hổng an ninh cho phép những kẻ tấn công thay đổi những thiết lập từ xa trong một số model router .

 

Craig Heffner, là nhà nghiên cứu phát hiện ra lỗ hổng của một số router của D-Link khi truy cập từ xa tới giao diện web bằng chuỗi \"xmlset_roodkcableoj28840ybtide.\" . Chuỗi được cho là một “backdoor” được tạo ra một cách cố ý bên trong firmware và nếu đọc ngược lại thì có nghĩa là “edit by 04882 joel backdoor “.

Bản vá lỗi mới của D-Link cho những router DIR-100, DIR-120, DI-524, DI-524UP, DI-604UP, DI-604+, DI-624S và TM-G5240. Một số thiết bị do Planex và Alpha Networks sản xuất cũng có thể chứa lỗi bởi vì đều dùng cùng firmware này .

Lỗi trên có thể bị khai thác nếu như tính năng quản lí từ xa được kích hoạt và có thể bị dùng để thay đổi những thiết lập và đánh cắp thông tin .