A A A

Luka w Liveboksie TP

7 marca 2008, 15:18
Luka w Liveboksie TP

Na stronach CERT Polska można przeczytać o wykrytej luce w urządzeniu Livebox TP. Dzięki niej atakujący może spowodować zawieszenie lub niestabilność pracy urządzenia (atak typu DoS). Jest także groźba wykonania dowolnego kodu w sposób zdalny.

Livebox TP jest jednym z urządzeń dostępowych do internetu dla użytkowników Neostrady TP. Luka znajduje się w jednej z aplikacji znajdującej się w modemie. Wykorzystanie luki powoduje przepełnienie bufora i w konsekwencji zawieszenie procesu aplikacji. Ze względu na rodzaj błędu istnieje także pewne prawdopodobieństwo użycia podatności do wykonania zdalnego kodu. Jednakże przeprowadzenie ataku przy domyślnej konfiguracji urządzenia nie jest możliwe spoza lokalnej sieci. W chwili obecnej nie ma dostępnej żadnej aktualizacji.

Jako rozwiązanie tymczasowe pozostaje upewnić się, że: konfiguracja urządzenia nie pozwala na zarządzanie nim spoza sieci LAN, sieć bezprzewodowa wykorzystuje bezpieczniejszy standard WPA lub WPA2.

Źródło: CERT Polska


Tagi:
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto