Security Wireless

Vulnerabilità D-Link 2100

Articoli / Bug
Inviato da Admin 03 Lug 2006 - 12:18

E' stata riscontrata una vulnerabilità in D-Link 2100 Wireless access point, che permette ad un malintezionato di poter avere accesso alla configurazione del device.

Accedendo ad una particolare URL HTTP, un utente non autenticato può ottenere il file della configurazione del device.
Nel file sono contenute informazioni sensibili come username e password amministrativo, key WEP, WPA.

Dlink ha rilasciato la seguente patch:

http://www.dlink.com.br/internet/downloads/Wireless/DWL-2100AP/DWL2100AP-firmware-v210na-r0343.tfp.

Questo articolo è stato inviato da Security Wireless
  http://www.securitywireless.info/

La URL di questo articolo è:
  http://www.securitywireless.info/modules.php?op=modload&name=News&file=article&sid=14852