image

TP-Link wifi-extenders door lek op afstand over te nemen

dinsdag 18 juni 2019, 17:19 door Redactie, 2 reacties

Wifi-extenders van netwerkfabrikant TP-Link zijn door een beveiligingslek op afstand over te nemen. Een aanvaller hoeft daarbij niet over inloggegevens van het apparaat te beschikken en kan door de kwetsbaarheid code met rootrechten uitvoeren.

Een wifi-extender wordt gebruikt voor het versterken van het signaal van wifi-routers. Onderzoeker Grzegorz Wypych van IBM X-Force ontdekte dat een aanvaller door het versturen van een geprepareerd http-verzoek shellcommando's kan uitvoeren. Doordat alle processen op de wifi-extender al met rootrechten draaien, wordt de code van de aanvaller ook als root uitgevoerd.

In totaal bleken vier wifi-extenders kwetsbaar te zijn. TP-Link heeft firmware-updates voor deze modellen uitgebracht. Het gaat om de RE365, RE500, RE650 en RE350.

Reacties (2)
18-06-2019, 18:08 door Anoniem
Bedankt voor de info, maar 18 dagen te laat.
Het betreft hier RE650(EU)_V1_190521, die uitgegeven is op 30 mei jl.
19-06-2019, 05:51 door Anoniem
Door Anoniem: Bedankt voor de info, maar 18 dagen te laat.
Het betreft hier RE650(EU)_V1_190521, die uitgegeven is op 30 mei jl.

Dat is maar een van de beschikbare updates. De RE365 update is van 6 mei.

Het is gebruikelijk dat eerst de kans wordt gegeven te updaten alvorens met uitleg te komen, dat laatste heeft IBM nu gedaan in een artikel.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.