Een beveiligingslek dat oorspronkelijk in de routers van netwerkfabrikant Linksys werd ontdekt, bleek ook in miljoenen andere routers, gateways en modems aanwezig te zijn. Beveiligingsbedrijf DefenseCode ontdekte onlangs een kwetsbaarheid in de populaire Linksys WRT54GL, waardoor aanvallers op afstand toegang konden krijgen. In eerste instantie werd het lek door Cisco ontkend.
Later bevestigde de netwerkgigant dat de router toch kwetsbaar was, maar dat dit het enige kwetsbare model was. Ook dat bleek niet te kloppen, omdat het lek ook in de Linksys WRT54G3G en WRT310N aanwezig is.
Lijst
Het probleem in de routers wordt veroorzaakt door de Broadcom UPnP stack. Dit is een ander UPnP-probleem dan beveiligingsbedrijf Rapid7 rond hetzelfde moment openbaarde. De Broadcom UPnP-technologie is zeer populair en wordt door allerlei fabrikanten gebruikt, waaronder Broadcom zelf, Asus, Cisco, TP-Link, Zyxel, D-Link, Netgear, US Robotics en anderen.
Uit onderzoek zou blijken dat 15 miljoen netwerkapparaten de kwetsbare Broadcom UPnP-technologie gebruiken. DefenseCode heeft nu een gedeeltelijke lijst gepubliceerd met kwetsbare routerfabrikanten en modellen. Inmiddels heeft TP-Link als eerste een beta-firmware voor klanten uitgebracht.
Deze posting is gelocked. Reageren is niet meer mogelijk.