D-Link lukker hul i routere

Artiklen blev oprindeligt publiceret den 19/1/2010

Et sikkerhedshul giver uvedkommende mulighed for at ændre på konfigurationen af nogle trådløse routere fra D-Link. Firmaet har udsendt rettelser, der fjerner sårbarheden.

Sårbarheden kan som udgangspunkt kun udnyttes fra det lokalnet, routeren sidder på, ikke fra internettet. Men hvis en angriber har udformet en webside til at udnytte den, og han får et offer til at besøge websiden, vil den kunne udnyttes ude fra nettet.

Sikkerhedsforskere fra SourceSec Security Research offentliggjorde sårbarheden den 9. januar. D-Link har nu udsendt firmware-opdateringer, der fjerner sårbarheden, skriver Computerworld US.

Følgende modeller er sårbare: DIR-855 (version A2), DIR-655 (version A1 til A4) og DIR-635 (version B).

Desuden er disse modeller, der ikke markedsføres længere, også sårbare: DIR-615 (version B1, B2 og B3), DIR-635 (version A) og DI-634M (version B1).

Links