DIR-605 Router
Die Schwachstelle betrifft den Router DIR-605 von D-Link und sitzt in der serverseitigen Verarbeitung der Konfigurationsseite getcfg.php. Über diese Komponente lassen sich gespeicherte Geräteeinstellungen abrufen. Der Fehler besteht darin, dass die Seite eine entsprechend präparierte POST-Anfrage beantwortet, ohne die Berechtigung des Anfragenden ausreichend zu prüfen. Dadurch kann ein Angreifer eine gefälschte POST-Anfrage an diese Seite richten und auf diesem Weg vertrauliche Zugangsdaten auslesen – konkret einen Benutzernamen samt zugehörigem Passwort. Es handelt sich also um eine Preisgabe von Informationen, bei der die Anmeldedaten des Geräts unbefugt offengelegt werden. Mit diesen erbeuteten Zugangsdaten kann der Angreifer sich anschließend an der Router-Verwaltung anmelden und die Kontrolle über das Gerät übernehmen. Betroffen sind Haushalte und Netzwerke, die diesen Router einsetzen.
Da das betroffene Gerät und alle zugehörigen Hardware-Revisionen das Ende ihrer Produktunterstützung erreicht haben, sollten sie gemäß den Hersteller-Anweisungen außer Betrieb genommen und durch ein unterstütztes Modell ersetzt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.