Snabb uppdatering av TP-Link Router: Allvarliga säkerhetsbrister upptäcktes

Säkerhetsforskare har upptäckt en allvarlig sårbarhet i TP-Link-routrar. Berörda bör snabbt installera de senaste patcharna.

För router från tillverkaren TP-Link har en ny Zero-Day sårbarhet upptäckts. Detta tillåter angripare att få full kontroll över routern via Telnet på LAN-nivå. Det upptäcktes sårbarheten, säkerhetsforskaren Grzegorz Wypych från säkerhetstjänsterna IBM X-Force Red.

Utnyttjandet av säkerhetssårbarheten CVE-2019-7405 initieras med en Password-Overflow-attack, där en alltför lång sträng via HTTP-förfrågan skickas. Som ett resultat töms administratören vid det berörda TP-Link-routrns lösenord och ett tomt värde ersätts. I kölvattnet av angriparen kan full administratör få tillgång till enheten.



WPS, fjärråtkomst och co.

Router se till: Dessa 10 tips bör du notera

Säkerheten i hemnätverket beror mycket på konfigurationen av din router. Med våra 10 tips är du och din router på den säkra sidan.