Comments 12
Так если дыра в чипе, то каким боком помогла прошивка? Там программно обойдена проблема?
Или таки проблема в прошивке?
Или таки проблема в прошивке?
дыре UPnP в чипах Realtek rtl81xxПоясните непонимающему нубу.
UPnP — это же программный протокол. Какое он отношение имеет к сетевым чипам rtl81xx?
Большое спасибо на указанную неточность.
Всё верно, в статье имеется ввиду уязвимость в определенной версии upnp.
Если заглянуть в плагин для метасплоита, то можно увидеть такую проверку:
Поправил формулировки в статье
Всё верно, в статье имеется ввиду уязвимость в определенной версии upnp.
Если заглянуть в плагин для метасплоита, то можно увидеть такую проверку:
res.headers['Server'] =~ /miniupnpd\/1.0 UPnP\/1.0/
Поправил формулировки в статье
Да, функционал такой имеется, можно было одной кнопкой на всех устройствах переставить удаленно ПО через TR069.
Забавно, что не так давно, в комментариях к одной статье хабровчане весьма негодовали «как же так, моё устройство может кто-то перепрошить, это же зонд, такого быть не должно». Вот и пример того, что такой «зонд» может быть очень полезен, иначе уязвимые устройства не были бы обновлены никогда. Большинство пользователей не умеет и не хочет ничего там обновлять, при этом нести ответственность за то, что их устройство создаёт проблемы, они тоже не хотят.
А закрыл бы хакер удалённую перепрошивку (раз он уже в роутере) — было бы веселее.
Sign up to leave a comment.
Старая уязвимость в UPnP на новый манер