Logowanie
 Niebezpieczny interfejs ZyWALL
Niebezpieczny interfejs ZyWALL
Internetowy interfejs użytkownika ZyWALL zawiera usterki, które umożliwiają napastnikowi na uzyskanie nieautoryzowanego dostępu do danych i zmiany konfiguracji urządzeń ZyXEL USG 20, 20W, 50, 100, 200, 300 1000, 1050 oraz 2000.

Według RedTeam Pentesting atakujący może zmodyfikować zmienną JavaScript przechowywaną po stronie klienta w jego przeglądarce i ominąć mechanizm uwierzytelniania, pobrać plik konfiguracyjny, a w, nim skróty przechowywanych haseł.

Podobno istnieje także prostszy sposób i plik może być obrany bez uwierzytelniania poprzez podanie tylko pełnego adresu URL w przeglądarce.

Następnie hasło może zostać złamane, a następnie zmodyfikowany plik konfiguracyjny przesłany spowrotem do urządzenia (także bez uwierzytelniania). Później napastnik może już tylko się logować jako administrator. Jedynie co jest potrzebne, to dostępny interfejs sieciowy.

Hasła wbrew pozorom nie są w pełni zabezpieczone. RedTeam odszyfrował je przy pomocy ataku ze znanym tekstem jawnym. ZyXEL już rozpowszechnia odpowiednie łatki bezpieczeństwa.

Źródło: http://www.h-online.com/
Poleć znajomym:
Poprzedni

FinalWire prezentuje AIDA64 v1.70
Następny

Eee Pad Slider EP102 i inne nowości ASUSa
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook