หน้าแรก Security Bug พบช่องโหว่ร้ายแรง 5 รายการบนเราท์เตอร์ D-Link ที่ควรรีบแพทช์ตอนนี้

พบช่องโหว่ร้ายแรง 5 รายการบนเราท์เตอร์ D-Link ที่ควรรีบแพทช์ตอนนี้

แบ่งปัน

เดือนนี้ดูเหมือนว่า D-Link โดนเล่นไปหลายเรื่อง อย่างกรณีที่ซีเคร็ตคีย์ของอิมเมจเฟิร์มแวร์เราท์เตอร์ ที่ใช้เข้ารหัสไบนารีเฟิร์มแวร์เฉพาะของตัวเองหลุดออกมา และเหตุการณ์ล่าสุดที่มีช่องโหว่ร้ายแรงกว่า 5 รายการถูกเปิดเผยรายละเอียดสู่สาธารณะ

ช่องโหว่เหล่านี้อยู่บนเราท์เตอร์ D-Link บางรุ่น ซึ่งเปิดให้โดนแฮ็กเข้าไปถึงเครือข่ายจนสร้างความเสียหายร้ายแรงได้ ซ้ำร้ายคือ อุปกรณ์ที่มีช่องโหว่นี้บางตัวถูกประกาศ “หมดอายุการซัพพอร์ต” ไปแล้ว ทำให้ไม่สามารถหาแพทช์มาติดตั้งได้อีก

ทาง ACE Team – Loginsoft ได้รายการการค้นพบช่องโหว่เหล่านี้ซึ่งประกอบด้วยการเปิดช่องให้โจมตีผ่านสคริปต์แบบข้ามเว็บไซต์ (XSS), การใช้เทคนิคยิงจนบัฟเฟอร์ล้นเพื่อให้ได้ข้อมูลรหัสผ่านระดับแอดมิน, การก้าวข้ามขั้นตอนยืนยันตัวตน