D-Link lukker bagdør i routere

Artiklen blev oprindeligt publiceret den 3/12/2013

D-Link har lukket en bagdør i flere af firmaets routere. Den har været kendt siden oktober.

Bagdøren udgør en alvorlig sikkerhedsrisiko, da den lader udefrakommende angribere ændre på konfigurationen af routeren eller køre skadelige programmer.

Sikkerhedsforsker Craig Heffner opdagede bagdøren, som man får adgang til ved at sende en forespørgsel med en bestemt user-agent i HTTP-headerne.

Følgende routere fra D-Link har bagdøren:
DI-524, DI-524UP, DIR-100, DIR-120, DI-604UP, DI-604+, DI-624S og TM-G5240.

D-Link har udsendt opdateret firmware, der lukker bagdøren.

Anbefaling
Installer den nyeste version af firmwaren til routeren.

Links