TP-Link TL-WR840N EU router sebezhetősége

simonszoft képe

Figyelem! Ha TP-Link típusú TL-WR840N EU routered van akkor SOS frissíteni kell a firmwaret!

Kamilló Matek biztonsági szakértő azonosította a biztonsági rést: amely dióhéjban arról szól, hogy egy sérülékeny paraméter engedélyezi az azonosított felhasználók számára, hogy tetszőleges parancsokat hajtsanak végre a céleszközön. A TP-Link azóta frissítette az érintett TL-WR840N(EU)_V5_171211 firmware-t, ezt a frissítést kell telepíteni.

Forrás:

https://k4m1ll0.com/cve-2021-41653.html

 

https://www.youtube.com/watch?v=GBuuGdeTKgw

Hozzászólások

simonszoft képe

A többi TP-Link nem érintett?

Értékelés: 

0
Még nincs értékelve

#1 egyenlőre ez biztosan érintett, de érdemes a firmware-t ellenőrizni és ha van újabb verzió azt telepíteni.

kimarite képe

Régebbi gondok (más tipus)

Értékelés: 

0
Még nincs értékelve

-- A TP-Link TL-WR940N sebezhetősége vált ismerté, amelynek kihasználásával a támadó tetszőleges kódot futtathat a rendszeren.
https://nki.gov.hu/figyelmeztetesek/serulekenysegek-uj/tp-link-tl-wr940n-sebezhetoseg/

-- Kritikus, zero-day sebezhetőséget csípett el a TP-Link egyik routerében Matthew Garrett, a Google biztonsági szakértője: a gyártó SR20 routerében található sérülékenység tetszőleges kódfuttatást tesz lehetővé a potenciális támadók számára. A szakértő jelezte a hibát a TP-Link felé, a vállalat ugyanakkor ígérete ellenére 90 nap után sem lépett a hiba orvoslása felé, így a Garrett Twitteren nyilvánosan is beszámolt a sebezhetőségről.

A szóban forgó SR20 modell egyébként nem mezei router, az egyben érintőkijelzővel felszerelt okosotthon-központként is funkcionál, és a megszokott 2,4, illetve 5 gigahertzes Wi-Fi mellett a Z-Wave és ZigBee szabványokat is támogat, amelyekkel egy sor okosotthon-kiegészítővel tud kommunikálni, amelyeket a felhasználók a cég mobilappján keresztül is vezérelhetnek.
https://www.hwsw.hu/hirek/60174/tp-link-sebezhetoseg-router-biztonsag.html?print=1

-- A TP-Link egy veszélyes biztonsági rést foltozott be egyes Archer routerein. Érdemes mihamarabb frissíteni az érintett hálózati eszközöket.
https://biztonsagportal.hu/surgosen-frissiteni-kell-egyes-tp-link-routereket.html

A legújabb firmware verziók a TP-Link weboldalairól tölthetők le.
https://www.tp-link.com/hu/support/download/

Egy Archerem nekem is van, lehet, megy rá az OpenWRT.

Régebbi gondok (más tipus)

Értékelés: 

5
Átlag: 5 (1 szavazat)

#2 Tudom, az Archer nem ez a kategória, de aki Openwrt-ben gondolkodik, tartsa szem előtt a 4/32 felhívást (azaz befejezték a 4 MB Flash és/ vagy 32 MB memóriás eszközök támogatását)

https://openwrt.org/supported_devices/432_warning

Régebbi gondok (más tipus)

Értékelés: 

0
Még nincs értékelve

#2.1.1 megírtam, mentettem, nem jelenik meg. Ez így szokott lenni? Mennyi idő kell neki?

Koppány képe

Régebbi gondok (más tipus)

Értékelés: 

0
Még nincs értékelve

#2.1.1.2 Igen, mert amíg Kami nem hagyja jóvá nem jelenik meg az oldalon, hanem rejtett marad. Amint látja kiküldi majd.  Tök jó, hogy te is írtál, remélem fogsz még szerintem szuper lett!