找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1896|回复: 1

Dynalink RTA 230 ADSL Router 默认后门帐户漏洞

[复制链接]
发表于 2005-2-9 00:13:44 | 显示全部楼层 |阅读模式
受影响系统:
Dynalink RTA 230 ADSL Router
详细描述:
Dynalink RTA 230是一款基于Linux的ADSL路由器。
Dynalink RTA 230存在默认后门帐户,攻击者可以利用这个漏洞控制整个ADSL设备。
根据检查/etc/passwd,可发现两个默认帐户:
# cat /etc/passwd
admin:xxxxx(obscured)xxxxx:0:0:Administrator:/:/bin/sh
userNotUsed:YNf8oSCwK/0/Y:0:0:Technical Support:/:/bin/sh
这些帐户不能在WEB配置应用程序中修改和可见。不过WEB配置应用程序和telnet服务默认不监听在WAN接口。
能访问内部接口的攻击者可以完全控制ADSL设备。
其他使用类似固件的设备也可能存在此问题,可能受此漏洞影响的设备为:
- US Robotics 9105 and 9106
- Siemens SE515
- Buffalo WMR-G54
目前厂商还没有提供补丁或者升级程序。
发表于 2005-2-9 13:08:52 | 显示全部楼层

Dynalink RTA 230 ADSL Router 默认后门帐户漏洞

userNotUsed:YNf8oSCwK/0/Y:0:0:Technical Support:/:/bin/s
這個帳戶名每次開啟modem都會自動改變的
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|小黑屋|宽带技术网 |网站地图 粤公网安备44152102000001号

GMT+8, 2025-5-14 13:22 , Processed in 0.019532 second(s), 3 queries , Redis On.

Powered by Discuz! X3.5 Licensed

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表