Een ernstig beveiligingslek in de routers van Linksys blijkt ook bij de routers van andere fabrikanten aanwezig te zijn. Beveiligingsbedrijf DefenseCode ontdekte onlangs een kwetsbaarheid in de populaire Linksys WRT54GL, waardoor aanvallers op afstand toegang konden krijgen. In eerste instantie werd het lek door Cisco ontkend, maar later bevestigde de netwerkgigant dat de router kwetsbaar was.
Cisco ontkende dat andere modellen lek waren, zoals DefenseCode beweerde. Het bedrijf laat nu weten dat niet alleen de Linksys WRT54G3G en WRT310N kwetsbaar zijn, maar dat het probleem veel erger is dan in eerste instantie werd gedacht. Hetzelfde kwetsbare onderdeel in de firmware wordt namelijk ook door allerlei andere fabrikanten gebruikt, zowel groot als klein.
De kwetsbaarheid bevindt zich in de Broadcom UPnP stack, die door fabrikanten zoals Broadcom, Asus, Cisco, TP-Link, Zyxel, D-Link, Netgear, US Robotics en anderen wordt gebruikt. Volgens de onderzoekers lopen mogelijk miljoenen routers risico.
Het gaat hier niet om het UPnP-lek dat beveiligingsbedrijf Rapid7 eerder deze week openbaarde. UPnP is een technologie om netwerkapparaten eenvoudig met elkaar verbinding te laten maken.
Waarschuwing
"Bij veel routers is de UPnP interface toegankelijk via de WAN interface, dus het lek is via het internet te misbruiken", zo laat DefenseCode weten. Op dit moment zou MiniUPnP de enige populaire UPnP implementatie zijn die niet door het 'remote preauth' beveiligingslek is getroffen. De onderzoekers maakten onderstaande demonstratie, maar hebben de exploit vanwege de ernst van het lek niet vrijgegeven.
"Aangezien het lek over meerdere routerfabrikanten is verspreid, en we ze niet allemaal konden bereiken, is het onduidelijk hoe lang bepaalde fabrikanten nodig hebben om het lek te dichten. Met name de fabrikanten die we niet konden bereiken", zo stelt het beveiligingsbedrijf.
Update 17:43
H.D. Moore van Rapid 7 laat via Twitter weten dat de kwetsbare UPnP firmware bij zo'n 15 miljoen hosts is aangetroffen. De titel van het artikel is hierop aangepast.
Deze posting is gelocked. Reageren is niet meer mogelijk.