Security Bug in Linksys Wireless-G Router

Pagina: 1
Acties:

  • mbooij
  • Registratie: September 2002
  • Laatst online: 30-11 22:35

mbooij

De Mosselman

Topicstarter
Er schijnt een beveiligingslek te zitten in de LinkSys WRT54G router.

Quote:
A security bypass flaw in a popular wireless broadband router shipped by Cisco's (Quote, Chart) Linksys unit could give malicious hackers administrative access to vulnerable devices, researchers warned on Wednesday.

Independent technology consultant Alan W. Rateliff discovered the flaw during a client installation of a Linksys WRT54G Wireless-G Broadband Router. After reporting the vulnerability to Linksys, Rateliff posted a warning on a public mailing list that even if the remote administration function is turned off, the router provides the administration Web page to ports 80 and 443 on the WAN.

Je moet dus een goed wachtwoord op het apparaat zetten en de poorten verwijzen.
Is er geen 3rd party firmware die dit probleem in zijn geheel oplost? De makers aangepast firmware die ik gebruikte zijn er mee gestopt.

Intel i5 3570K@4.2Ghz, 2x4GB, MSI Z77A-G45, Club3D Radeon HD 7970 royalKing


Verwijderd

dit is al oud ..

  • mbooij
  • Registratie: September 2002
  • Laatst online: 30-11 22:35

mbooij

De Mosselman

Topicstarter
Ik vond em echter niet terug in GOT. Graag zou ik antwoord willen hebben op de bovenstaande vraag. Waar vind ik firmware die wel in dit soort problemen hulp bied.

Intel i5 3570K@4.2Ghz, 2x4GB, MSI Z77A-G45, Club3D Radeon HD 7970 royalKing


  • mbooij
  • Registratie: September 2002
  • Laatst online: 30-11 22:35

mbooij

De Mosselman

Topicstarter
Heeft niemand hier verstand van?

Intel i5 3570K@4.2Ghz, 2x4GB, MSI Z77A-G45, Club3D Radeon HD 7970 royalKing


  • intoxicated
  • Registratie: Januari 2001
  • Niet online

intoxicated

Haaaai :w | ALT-S

I&T -> BV

"Anyone who does not agree with me is mentally sick, and should be shot I'm afraid to say."
- Pastor Richards @ VCPR


  • beriz
  • Registratie: Juni 2004
  • Laatst online: 23-05-2021
zwaar overroepen,
lees http://slashdot.org/artic...d&tid=137&tid=193&tid=215 maar eens

Eenvoudigste oplossing (als er al een probleem is) is gewoon poort 80 en 443 forwarden naar een onbestaand ip...

Verwijderd

PORT STATE SERVICE
80/tcp filtered http

PORT STATE SERVICE
443/tcp filtered https

Zowel voor wireless als via kabels, van buitenaf.
Met -P0 that is, gewone scan geeft beide poorten gestealth.
Nou heb ik zelf de MAC filter en WPA encryptie aanstaan.
Firmware 2.02.7.

  • DigiK-oz
  • Registratie: December 2001
  • Laatst online: 26-11 15:50
Nou...Overroepen ???

Op http://www.securityfocus....6/2004-05-29/2004-06-04/0

Blijkt dat er wel degelijk een probleem is, maar alleen als je je firewall uitzet (?)

Er is een fix voor :
Linksys, A division of Cisco Systems, Inc.

Product: WRT54G

Classification: Firmware Release History

Firmware Date: 6/2/2004

Release Date: BETA RELEASE

Last Firmware Version: 2.02.8_BETA
__________________________________________________________________________
Firmware 2.02.8_BETA
- Resolved security issue where remote management is enabled on port 80
and 443 when firewall is disabled

Whatever


Verwijderd

That explains :)
Alleen, de firewall staat standaard aan toch?
Dus de gemiddelde thuisgebruiker zal er geen problemen van ondervinden.
Afbeeldingslocatie: http://faab.nl/aps.jpg
Ik kom ook haast nooit een WRT54G tegen, die hebben default WRT54G als SSID, meeste mensen die op zoek gaan naar een WRT54G nemen ook wel de moeite hem effe te configgen. (alhoewel, sinds ze ze bij dixons verkopen...)

[ Voor 48% gewijzigd door Verwijderd op 08-06-2004 16:30 ]


  • whocarez
  • Registratie: Januari 2002
  • Laatst online: 08-06 15:03
Ik moet zeggen ik heb er weinig last van gewoon netjes alles af filteren op je netwerk, vaste ip adressen, mac adresse web key of een ras server, alleen de poorten openzetten die nodig zijn. netjes je firmware up to date houden.

Leuke win2k3 server der achter hangen en een client in een dmz waar alle tering zooi heen gaat, verder zijn ze bij mij nog nooit gekomen

  • mbooij
  • Registratie: September 2002
  • Laatst online: 30-11 22:35

mbooij

De Mosselman

Topicstarter
Ok, dus poortjes filteren. Gaan we doen. Dank

[ Voor 3% gewijzigd door mbooij op 15-06-2004 15:06 ]

Intel i5 3570K@4.2Ghz, 2x4GB, MSI Z77A-G45, Club3D Radeon HD 7970 royalKing

Pagina: 1