Background Print only logo
Viestintäviraston etusivulle
Etusivu | Varoitukset | Tietoturva nyt! | Haavoittuvuudet | Ohjeet | Katsaukset | Palvelut | Esitykset |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

CERT-FI Facebookissa

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 005/2010

CERT-FI haavoittuvuustiedote 005/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

18.1.2010

Haavoittuvuuksia D-Linkin verkkolaitteissa

     
Kohde: - verkon aktiivilaitteet
Lisätietoja
Hyökkäystapa: - ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
Lisätietoja
Hyväksikäyttö: - palvelunestohyökkäys
- suojauksen ohittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
- ei päivitystä tai rajoitusmenetelmää
Lisätietoja

D-Linkin verkkolaitteiden asetuksiin käytettävän HNAP-protokollan vaatima autentikointi on ohitettavissa siten, että laitteen asetukset voi lukea ja ne voi asettaa ilman ylläpitäjän käyttäjätunnusta ja salasanaa. HNAP on käytössä D-Linkin vuoden 2006 jälkeen julkaisemissa laitteissa, eikä sitä voi kytkeä pois päältä.

HAAVOITTUVAT OHJELMISTOT:

Ainakin seuraavat D-Link-laitteet ovat valmistajan ilmoituksen mukaan haavoittuvia:

  • DIR-855 (versio A2)
  • DIR-655 (versiot A1 - A4)
  • DIR-635 (versio B)
  • DIR-615 (versiot B1, B2 ja B3) - poistunut malli
  • DIR-635 (versio A) - poistunut malli
  • DI-634M (versio B1) - poistunut malli
Haavoittuvuudet löytäneen SourceSecin mukaan myös seuraavat laitteet on testattu haavoittuviksi:
  • DI-524
  • DIR-628
  • DIR-655
Heidän mukaansa on mahdollista että suurin osa D-Linkin HNAP-protokollaa käyttävistä, eli vuoden 2006 jälkeen julkaistuista, laitteista on haavoittuvia.

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

D-Link on ilmoittanut, että laitteisiin julkaistaan varusohjelmiston päivitys.

LISÄTIETOA:

PÄIVITYSHISTORIA:

18.1.2010, kello 11.55: Julkaistu
18.1.2010, kello 13.25: Lisätty tietoja saatavilla olevasta päivityksestä

Sivua päivitetty 18.01.2010   Tulostusversio Tulostusversio