首页 -> 安全研究

安全研究

安全漏洞
Telindus 1100系列路由器管理员口令泄露漏洞

发布日期:2002-12-30
更新日期:2003-01-06

受影响系统:
Telindus 1110 ADSL Router
Telindus 1120 ADSL Router
描述:
BUGTRAQ  ID: 4946
CVE(CAN) ID: CVE-2002-0949

Telindus 1100系列路由器是一款由Telindus开发的ADSL路由器系列。

Telindus 1100系列路由器存在设计漏洞,远程攻击者可以利用这个漏洞获得管理员口令信息。

Telindus 1100系列路由器提供一款管理软件,可以免费从Telindus站点上下载,可以用于远程管理路由器。当攻击者使用此管理员软件连接路由器时,路由器会返回包含口令信息的UDP包给客户端,通过嗅探程序可以获得明文管理员密码信息。

<*来源:finelli (finelli@ieee.org
        kurgan (kurgan@tigerteam.it
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=102331281208556&w=2
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 重定向到UDP/9833端口的网络通信到一不使用的地址,可以通过telnet到路由器并提交如下命令进行配置:

add auto udp 9833 9833 9833 10.0.0.10
  
10.0.0.10是局域网中未使用的IP地址。

厂商补丁:

Telindus
--------
供应商在2002-07发布的6.0.27版本固件根据报告没有充分修补这个漏洞,建议用户联系供应商升级到目前最新版本固件:

http://www.telindus.com

浏览次数:2755
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障