CSFR уязвимост в DD-WRT
milw0rm докладва за нова CSFR уязвимост в популярният фърмуер за рутери DD-WRT. Уязвимостта позволява отдалечен root достъп до устройството, което от своя страна означава, че атакуващия ще има пълен контрол над комуникацията на мрежата ви с останалия свят. Атаката работи, ако е разрешен web-интерфейсът за управление отвън и е от тип Cross-Site Request Forgery, т.е. външен сайт може да инжектира код в браузъра.
Решения на проблема:
1. Обновете си версията на DD-WRT – новият билд 12533 е защитен от тази атака.
2. можете да добавите ново правило на защитната стена на рутера от Administration->Commands въвеждате:
insmod ipt_webstr
ln -s /dev/null /tmp/exec.tmp
iptables -D INPUT -p tcp -m tcp -m webstr –url cgi-bin -j REJECT –reject-with tcp-reset
iptables -I INPUT -p tcp -m tcp -m webstr –url cgi-bin -j REJECT –reject-with tcp-reset
След което щракате на Save Firewall и рестартирате. NB: това работи, само ако ползвате HTTP за управление на рутера, ако сте пуснали HTTPS защитната стена няма да може да филтирира трафика и или трябва да спрете HTTPS или да се върнете на решение 1 и да обновите фърмуера.

Подобни статии:


