Een beveiligingslek in een router van netwerkfabrikant TP-LINK zorgt ervoor dat aanvallers een belangrijk configuratiebestand kunnen downloaden. Het gaat om de TP-LINK TL-WR841N WiFi-router, die ook in Nederland wordt verkocht. De web-gebaseerde managementinterface van de router heeft met een 'local file inclusion' kwetsbaarheid te maken.
Daardoor kan een aanvaller belangrijke configuratiebestanden op afstand downloaden en toegang tot het apparaat krijgen. De kwetsbaarheid is aanwezig in routers met firmware-versies 3.13.9 Build 120201 Rel.54965n en ouder. Een patch of oplossing is volgens de Amerikaanse overheid nog niet beschikbaar.
Inloggen
Het is wel mogelijk om alleen verbindingen van betrouwbare locaties toe te staan, maar dit voorkomt geen file inclusion-aanvallen, die als een HTTP-request vanaf de computer van de beheerder komen. Het beperken van de toegang zorgt er wel voor dat een aanvaller gestolen inloggegevens niet vanaf een onbetrouwbare locatie kan gebruiken.
De veiligheid van netwerkapparaten ligt de laatste tijd onder vuur. Zo werd dit weekend bekend dat honderden modems van internetprovider Solcon over een standaard wachtwoord beschikken en sloeg de Consumentenbond alarm wegens het feit dat WPS in duizenden WiFi-routers van Ziggo, UPC en KPN was ingeschakeld.
Deze posting is gelocked. Reageren is niet meer mogelijk.