0 commenti 434 Guarda 1 minutes Leggi
Il ricercatore Pierre Kim riporta di aver scoperto alcune vulnerabilità nei modem router TP-Link C2 e C20i di cui una di queste permette ad un utente autenticato di acquisire privilegi amministrativi ed eseguire del codice, è possibile inoltre eseguire richieste HTTPD simulando quindi un attacco DDOS. 
tp link

C’è da dire che per eseguire l’attacco si abbisogna di possedere credenziali di accesso valide. 
I firmware interessati sono tutti, compreso l’ultimo 0.9.1 4.2 v0032.0 Build 160706 Rel.37961n. 

TP-Link informa che è a conoscenza del problema e che sta lavorando al rilascio di un firmware aggiornato. 

Fonti:TP-Link C2 and C20i vulnerable – IT Security BlogFull Disclosure: TP-Link C2 and C20i vulnerable

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: info@angolodiwindows.com

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a info@angolodiwindows.com e saranno immediatamente rimossi.