Snabb uppdatering av TP-Link Router: Allvarliga säkerhetsbrister upptäcktes
Säkerhetsforskare har upptäckt en allvarlig sårbarhet i TP-Link-routrar. Berörda bör snabbt installera de senaste patcharna.
För router från tillverkaren TP-Link har en ny Zero-Day sårbarhet upptäckts. Detta tillåter angripare att få full kontroll över routern via Telnet på LAN-nivå. Det upptäcktes sårbarheten, säkerhetsforskaren Grzegorz Wypych från säkerhetstjänsterna IBM X-Force Red.
Utnyttjandet av säkerhetssårbarheten CVE-2019-7405 initieras med en Password-Overflow-attack, där en alltför lång sträng via HTTP-förfrågan skickas. Som ett resultat töms administratören vid det berörda TP-Link-routrns lösenord och ett tomt värde ersätts. I kölvattnet av angriparen kan full administratör få tillgång till enheten.

WPS, fjärråtkomst och co.