TP-Link TL-WR840N EU router sebezhetősége

simonszoft képe

Figyelem! Ha TP-Link típusú TL-WR840N EU routered van akkor SOS frissíteni kell a firmwaret!

Kamilló Matek biztonsági szakértő azonosította a biztonsági rést: amely dióhéjban arról szól, hogy egy sérülékeny paraméter engedélyezi az azonosított felhasználók számára, hogy tetszőleges parancsokat hajtsanak végre a céleszközön. A TP-Link azóta frissítette az érintett TL-WR840N(EU)_V5_171211 firmware-t, ezt a frissítést kell telepíteni.

Forrás:

https://k4m1ll0.com/cve-2021-41653.html

 

https://www.youtube.com/watch?v=GBuuGdeTKgw

Hozzászólások

simonszoft képe

A többi TP-Link nem érintett?

#1 egyenlőre ez biztosan érintett, de érdemes a firmware-t ellenőrizni és ha van újabb verzió azt telepíteni.

Értékelés: 

0
Még nincs értékelve
kimarite képe

Régebbi gondok (más tipus)

-- A TP-Link TL-WR940N sebezhetősége vált ismerté, amelynek kihasználásával a támadó tetszőleges kódot futtathat a rendszeren.
https://nki.gov.hu/figyelmeztetesek/serulekenysegek-uj/tp-link-tl-wr940n-sebezhetoseg/

-- Kritikus, zero-day sebezhetőséget csípett el a TP-Link egyik routerében Matthew Garrett, a Google biztonsági szakértője: a gyártó SR20 routerében található sérülékenység tetszőleges kódfuttatást tesz lehetővé a potenciális támadók számára. A szakértő jelezte a hibát a TP-Link felé, a vállalat ugyanakkor ígérete ellenére 90 nap után sem lépett a hiba orvoslása felé, így a Garrett Twitteren nyilvánosan is beszámolt a sebezhetőségről.

A szóban forgó SR20 modell egyébként nem mezei router, az egyben érintőkijelzővel felszerelt okosotthon-központként is funkcionál, és a megszokott 2,4, illetve 5 gigahertzes Wi-Fi mellett a Z-Wave és ZigBee szabványokat is támogat, amelyekkel egy sor okosotthon-kiegészítővel tud kommunikálni, amelyeket a felhasználók a cég mobilappján keresztül is vezérelhetnek.
https://www.hwsw.hu/hirek/60174/tp-link-sebezhetoseg-router-biztonsag.html?print=1

-- A TP-Link egy veszélyes biztonsági rést foltozott be egyes Archer routerein. Érdemes mihamarabb frissíteni az érintett hálózati eszközöket.
https://biztonsagportal.hu/surgosen-frissiteni-kell-egyes-tp-link-routereket.html

A legújabb firmware verziók a TP-Link weboldalairól tölthetők le.
https://www.tp-link.com/hu/support/download/

Egy Archerem nekem is van, lehet, megy rá az OpenWRT.

Értékelés: 

0
Még nincs értékelve

Régebbi gondok (más tipus)

#2 Tudom, az Archer nem ez a kategória, de aki Openwrt-ben gondolkodik, tartsa szem előtt a 4/32 felhívást (azaz befejezték a 4 MB Flash és/ vagy 32 MB memóriás eszközök támogatását)

https://openwrt.org/supported_devices/432_warning

Értékelés: 

5
Átlag: 5 (1 szavazat)

Régebbi gondok (más tipus)

#2.1.1 megírtam, mentettem, nem jelenik meg. Ez így szokott lenni? Mennyi idő kell neki?

Értékelés: 

0
Még nincs értékelve
Koppány képe

Régebbi gondok (más tipus)

#2.1.1.2 Igen, mert amíg Kami nem hagyja jóvá nem jelenik meg az oldalon, hanem rejtett marad. Amint látja kiküldi majd.  Tök jó, hogy te is írtál, remélem fogsz még szerintem szuper lett!

Értékelés: 

0
Még nincs értékelve