Beküldte simonszoft -
Figyelem! Ha TP-Link típusú TL-WR840N EU routered van akkor SOS frissíteni kell a firmwaret!
Kamilló Matek biztonsági szakértő azonosította a biztonsági rést: amely dióhéjban arról szól, hogy egy sérülékeny paraméter engedélyezi az azonosított felhasználók számára, hogy tetszőleges parancsokat hajtsanak végre a céleszközön. A TP-Link azóta frissítette az érintett TL-WR840N(EU)_V5_171211 firmware-t, ezt a frissítést kell telepíteni.
Forrás:
https://k4m1ll0.com/cve-2021-41653.html


Hozzászólások
A többi TP-Link nem érintett?
Beküldte kami911 -
Értékelés:
A többi TP-Link nem érintett?
A többi TP-Link nem érintett?
Beküldte simonszoft -
Értékelés:
egyenlőre ez biztosan érintett, de érdemes a firmware-t ellenőrizni és ha van újabb verzió azt telepíteni.
Régebbi gondok (más tipus)
Beküldte kimarite -
Értékelés:
-- A TP-Link TL-WR940N sebezhetősége vált ismerté, amelynek kihasználásával a támadó tetszőleges kódot futtathat a rendszeren.
https://nki.gov.hu/figyelmeztetesek/serulekenysegek-uj/tp-link-tl-wr940n-sebezhetoseg/
-- Kritikus, zero-day sebezhetőséget csípett el a TP-Link egyik routerében Matthew Garrett, a Google biztonsági szakértője: a gyártó SR20 routerében található sérülékenység tetszőleges kódfuttatást tesz lehetővé a potenciális támadók számára. A szakértő jelezte a hibát a TP-Link felé, a vállalat ugyanakkor ígérete ellenére 90 nap után sem lépett a hiba orvoslása felé, így a Garrett Twitteren nyilvánosan is beszámolt a sebezhetőségről.
A szóban forgó SR20 modell egyébként nem mezei router, az egyben érintőkijelzővel felszerelt okosotthon-központként is funkcionál, és a megszokott 2,4, illetve 5 gigahertzes Wi-Fi mellett a Z-Wave és ZigBee szabványokat is támogat, amelyekkel egy sor okosotthon-kiegészítővel tud kommunikálni, amelyeket a felhasználók a cég mobilappján keresztül is vezérelhetnek.
https://www.hwsw.hu/hirek/60174/tp-link-sebezhetoseg-router-biztonsag.html?print=1
-- A TP-Link egy veszélyes biztonsági rést foltozott be egyes Archer routerein. Érdemes mihamarabb frissíteni az érintett hálózati eszközöket.
https://biztonsagportal.hu/surgosen-frissiteni-kell-egyes-tp-link-routereket.html
Egy Archerem nekem is van, lehet, megy rá az OpenWRT.
Régebbi gondok (más tipus)
Beküldte T.István -
Értékelés:
Tudom, az Archer nem ez a kategória, de aki Openwrt-ben gondolkodik, tartsa szem előtt a 4/32 felhívást (azaz befejezték a 4 MB Flash és/ vagy 32 MB memóriás eszközök támogatását)
https://openwrt.org/supported_devices/432_warning
Régebbi gondok (más tipus)
Beküldte kami911 -
Értékelés:
nem írod esetleg meg ezt egy hírben?
Régebbi gondok (más tipus)
Beküldte T.István -
Értékelés:
OK, legyen.
Régebbi gondok (más tipus)
Beküldte T.István -
Értékelés:
megírtam, mentettem, nem jelenik meg. Ez így szokott lenni? Mennyi idő kell neki?
Régebbi gondok (más tipus)
Beküldte Koppány -
Értékelés:
Igen, mert amíg Kami nem hagyja jóvá nem jelenik meg az oldalon, hanem rejtett marad. Amint látja kiküldi majd. Tök jó, hogy te is írtál, remélem fogsz még szerintem szuper lett!
Régebbi gondok (más tipus)
Beküldte kami911 -
Értékelés:
köszönöm szépen az írást, kiengedtem