瀏覽單個文章
不笑的老K
Major Member
 
不笑的老K的大頭照
 

加入日期: Aug 2012
您的住址: 城管局
文章: 273
TP-Link 路由器發現後門

 導讀重點:
  1. 近期 TP-Link 熱賣的機種幾乎全都中獎。
  2. 作者強調了「backdoor」這個字眼。
  3. 弱點檔案雖帶有 "debug" 字眼,但過程感覺很故意。

引用:
作者Solidot
 安全研究員 Michal Sajdak 在深圳普聯技術有限公司(TP-LINK)的路由器產品 TL-WDR4300 的韌體中發現了後門漏洞,在通知普聯無果後他公開了漏洞的概念驗證攻擊代碼。受影響的型號包括 TL-WDR4300 和 TL-WR743ND 等,包含遠程 root 漏洞的韌體版本是去年底發佈的最新版本 3.13.23 Build 122512 (即 2012 年 12 月 25 日發佈的版本)。Sajdak 於 2 月 12 日和 22 日兩次向普聯發起了詳細介紹漏洞的郵件,都沒有得到任何回應,於是在 3 月 12 日公開了漏洞。原文網址:http://goo.gl/kuJqf
 攻擊驗證程式碼:http://goo.gl/yRyI1
 後續:More information about TP-Link backdoor
     
      
__________________
「好!你們要王,我告訴你,如果你們要王,你們要知道,你要加稅、你要被欺負,因為王要用厚厚重稅來欺壓你們,你們不要我做王,我讓你們。你們選的王,不是合我心意的 ,你們受盡痛苦!」
舊 2013-03-15, 01:39 PM #1
回應時引用此文章
不笑的老K離線中