Alvorlige sårbarheder i routere lukkes: D-Link på vej med ny firmware

D-Link er nu i gang med at opdatere firmwaren på en stribe sårbare routere. Se her, hvornår opdateringen er klar til din model.

De sårbarheder i D-Link-routere, som vi skrev om tidligere på ugen, ser nu ud til at blive lukket.

Taiwanske D-Link skal allerede for flere måneder siden være blevet gjort opmærksom på problemet, der blandt andet betyder, at it-kriminelle potentielt kan få fuld kontrol over routeren. 

På grund af sårbarhederne vil kriminelle i princippet kunne uploade filer til routerens filsystem eller pille ved DNS-opsætningen - læs mere om det her.

Det er dog først nu, at D-Link lapper sårbarhederne i routere af modellen D-Link DIR-820L.

Samtidig oplyser D-Link, at også følgende routere nu får en firmwareopdatering, der skal hindre misbrug:

DIR-626L/DIR-636L/DIR-808L/DIR-810L/DIR-826L/DIR-830L/DIR-836L.
 
"D-Link blev præsenteret for en rapport om tre potentielle sårbarheder i DIR-820L af en tredjepart, der udførte penetrationstest," lyder det fra selskabet.

Fjern-adgang kan give problemer
D-Link forklarer samtidig, at routerne har en funktion til fjern-administration, der som standard er slået fra, og at problemet opstår, hvis brugeren slår den til.

"Hvis brugerne slår denne funktion til, kan de potentielt udsætte enheden for risiko for angreb udefra/internettet."

Samtidig er der også en risiko for angreb fra kriminelle, der er inden for det trådløse netværks fysiske rækkevidde, lyder det fra selskabet.  

D-Links anbefaling er, at brugerne slår fjern-adgangen fra, og at man sikrer, at alle enheder på netværket kræver login.

Her er firmware-tidsplanen
Samtidig skal man opdatere firmwaren, så snart den er tilgængelig.

I dette skema kan du se, hvornår firmwaren er klar til din router: Generelt problem med sikkerheden i routerne
D-Link er ikke ene om at stå bag sårbare routere.

I sidste måned kom det frem, at adskillige trådløse routere fra Netgear indeholder en sårbarhed, der kan give it-kriminelle adgang til følsomme data fra routeren - eksempelvis adgangskoder og netværksnøgler og oplysninger om routeren og dennes firmware.

Før jul afslørede sikkerhedsfirmaet Check Point sårbarheden Misfortune Cookie, der findes i omkring 12 millioner routere verden over.

Af Check Points liste over de sårbare routere fremgår det, at der er tale om 200 forskellige routere fra en stribe producenter, heriblandt D-Link, Edimax, Huawei, TP-Link, ZTE og ZyXEL.

Det mest skandaløse ved den sag er dog, at den alvorlige sårbarhed lever videre i millioner af routere, selvom der i årevis har eksisteret en patch, der kan lukke hullet.

Læs også:

Ny router-sårbarhed afsløret: D-Link-routere kan kidnappes af kriminelle

Alvorlig sårbarhed i routere kan åbne døren til dit netværk

Alvorlig sårbarhed lever videre i millioner af routere trods advarsler





Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cloud strategy 2020 - fokus på management teknologier til hybrid cloud og multi cloud samt compliance aspektet

På Cloud Strategy 2020 tegner vi billedet af en cloud-verden, der strækker sig langt ud over landegrænserne, og hvor mange valg skal træffes, hvis du skal have fuldt udbytte. Mød eksperter, leverandører og andre cloud-brugere og bliv inspireret til nye satsninger i din egen virksomhed.

29. september 2020 | Læs mere


Digital HowTo: Fremtidens It service management - optimer dit setup med de nyeste teknologier

Det er vigtigere end nogensinde at have styr på kerneopgaverne i virksomhedens it-drift. Fra monitorering af systemerne til udrulning af applikationer, håndtering af service desken og alle udfordringerne med it-sikkerheden. Kom og bliv klogere på mulighederne for automatisering og optimering med ITSM og den nyeste robotteknologi.

30. september 2020 | Læs mere


Giv dit salg og kundeservice et løft med Dynamics 365

Microsoft har sat turbo på udviklingen af Dynamics 365, som er stærkere, mere omfattende og mere fleksibel end nogensinde før. Resultatet er et hav af nye muligheder. Både for dig, som allerede bruger dele af Dynamics' ERP-funktionalitet, og for dig som vil høste fordelene af alle de andre smarte funktioner, Dynamics 365-platformen byder på.

06. oktober 2020 | Læs mere






Premium
Anne Marie Engtoft Larsen gør klar til at rejse til USA som Danmarks nye tech-ambassadør: "Jeg har glædet mig helt vildt"
Interview: Om få dage drager Anne Marie Engtoft Larsen til Silicon Valley, hvor hun indtager embedet som Danmarks nye tech-ambassadør. "Mit mandat bliver at at fokusere på, hvordan vi skaber handling," siger hun i sit første interview som Danmarks tech-ambassadør.
Computerworld
Ups!: Gammelt fjernsyn lagde internetforbindelsen ned i hel landsby i halvandet år
I halvandet år var en hel landsby i Wales plaget af elendig bredbåndsforbindelse, som begyndte hver dag klokken syv om morgenen. Teknikere kæmpede med at løse mysteriet, men lige meget hjalp det. Årsagen viste sig at være et brugt tv, som en af byens familier havde taget i brug.
CIO
Torben Fabrin og Arla måtte på få dage omstille hele deres produktion da coronaen ramte
Da coronaen ramte verden måtte mejerigiganten Arla på få dage omstille sin produktion. Samtidig voksede salget massivt til supermarkeder mens institutioner og restauranter gik næsten i stå. Hør hvordan Arla kom gennem krisen ved blandt andet være klar med realtime analytics.
Job & Karriere
På jagt efter et it-job i Jylland? Her er 10 stillinger fra Aabenraa til Aalborg, der ledige netop nu
Vi har fundet en række spændende stillinger til dig, der jagter et it-job. Her kan du vælge og vrage mellem ledige stillinger lige fra Aabenraa til Aalborg.
White paper
Den store test: Configurable Business Documents vs. SSRS og Lasernet
3 Output Management løsninger i direkte sammenligning. Vi har sat markedets 3 mest populære dokumenthåndteringsværktøjer under lup og vurderet bl.a. anvendelsesområder, muligheder og begrænsninger for hver løsning. Whitepaperet giver dig et overblik over forskellige muligheder indenfor implementering, design, udvikling og vedligeholdelse af eksterne ERP business documenter i Microsoft Dynamics 365 til Finance & Operations.