找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广告投放联系QQ68610888
查看: 8763|回复: 3

TP-LINK TL-WDR4300路由器后门漏洞

[复制链接]
TP-LINK 路由器存在后门功能

发布日期:2013-03-13


受影响的软件及系统:
====================
TP-LINK TL-WDR4300
TP-LINK TL-WR743ND (v1.2 v2.0)
TP-LINK TL-WR941N
......

综述:
======
TP-LINK路由器的某些型号中存在一个后门功能,远程攻击者可能利用此漏洞完全控制路由器。

此漏洞目前已经被公开披露,厂商还没有修补。建议使用TP-LINK路由器的用户参考我们的临时解决方法进行防护。

分析:
======
TP-LINK是便携和家用路由器的主流厂商之一,其系列路由器产品使用极其广泛。

TP-LINK的某些型号的路由器存在一个后门功能,通过访问某个无需授权认证的特定页面,路由器会自动从攻击者控制的TFTP服务器上下载程序并执行。攻击者利用这个漏洞可以在路由器上以root身份执行任意命令,从而可完全控制路由器。

目前已知受影响的路由器型号包括:

TL-WDR4300
TL-WR743ND (v1.2 v2.0)
TL-WR941N

其他型号可能也受影响。

攻击者利用此漏洞需要能访问到路由器的WEB管理界面,但无需知道管理口令。
默认情况下,WEB管理界面不允许通过WAN口访问,但允许通过本地网络访问。

解决方法:
==========
在厂商补丁发布之前,我们建议用户采用如下防护措施:

* 关闭WAN管理接口,例如将WAN口远端管理IP设置为0.0.0.0,或者可信任IP。

* 在LAN口设置中,只允许可信任的MAC地址访问管理界面。

厂商状态:
==========
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.tp-link.com/

附加信息:
==========
1. http://sekurak.pl/tp-link-httptftp-backdoor/
2. http://sekurak.pl/more-information-about-tp-link-backdoor/
3. http://www.nsfocus.net/index.php ... do=view&aid=132
4. http://www.nsfocus.net/vulndb/22927
我的恩山、我的无线 The best wifi forum is right here.
这个是故意留的吧。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

 楼主| | 显示全部楼层
安全研究员Michal Sajdak在深圳普联技术有限公司(TP-LINK)的路由器产品 TL-WDR4300的固件中发现了后门漏洞,在通知普联无果后他公开了漏洞的概念验证攻击代码。受影响的型号包括TL-WDR4300和TL-WR743ND等,包含远程root漏洞的固件版本是去年底发布的最新版本3.13.23 Build 122512(即2012年12月25日发布的版本)。Sajdak于2月12日和22日两次向普联发起了详细介绍漏洞的邮件,都没有得到任何回应,于是在3月12日公开了漏洞。
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

估计是原先linux固件的都受影响,后来的vxworks的应该不受影响
我的恩山、我的无线 The best wifi forum is right here.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

欢迎大家光临恩山无线论坛上一条 /1 下一条

有疑问请添加管理员QQ86788181|手机版|小黑屋|Archiver|恩山无线论坛(常州市恩山计算机开发有限公司版权所有) ( 苏ICP备05084872号 )

GMT+8, 2024-4-29 09:52

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

| 江苏省互联网有害信息举报中心 举报信箱:js12377 | @jischina.com.cn 举报电话:025-88802724 本站不良内容举报信箱:68610888@qq.com 举报电话:0519-86695797

快速回复 返回顶部 返回列表