D-Link DWR-118 dołącza do grona podatnych routerów

D-Link DWR-118

Po analizie firmware’u nowości od D-Linka, czyli modelu DWR-118, śpieszę z informacją, że najnowsza wersja oprogramowania – 1.00b02 (z dnia 2015-08-28) jest podatna na błędy opisane w poniższych postach:

Szybkie przypomnienie znalezionych słabości:

  • Tylna furtka
  • Podatności CSRF
  • Ujawnianie haseł do sieci WiFi oraz parametrów pracy
  • Wbudowany sniffer oraz logowanie zapytań DNS
  • Ukryte strony administracyjne i pozostałości testowe

Model ten jest w oficjalnej dystrybucji w Polsce. Poprawionej wersji oprogramowania na dzień dzisiejszy brak.