mboost-dp1

D-Link

D-Link retter sikkerhedsfejl i routere

- Via The Register - , redigeret af Net_Srak

For lidt over en uge siden kom det frem, at der var opdaget en sikkerhedsfejl i firmwaren til de fleste af D-Links routere, der under de rette omstændigheder kunne give uvedkommende adgang til routeren.

D-Link oplyser nu, at de har en rettelse klar til flere af deres routere, der lukker hullet, som blev fundet af, og offentliggjort på, sikkerhedsbloggen “SourceSec Security Research”.

Folkene bag bloggen havde opdaget en svaghed i måden, D-Link havde implementeret HNAP (Home Network Administration Protocol), hvilket kunne give uvedkommende adgang til routeren uden at have login til den.

De nye firmwareopdateringer dækker i første omgang routerne DIR-635, DIR-655 og DIR-855, ligesom DIR-615 tidligere har fået en opdatering. Firmwaren til de ældre modeller DI-634M og DIR-635 vil blive opdateret inden for få uger.





Gå til bund
Gravatar #1 - Hack4Crack
20. jan. 2010 13:39
Skat, jeg tror lige jeg napper en HNAP inden vi kører i Fakta.
Gravatar #2 - bleze
20. jan. 2010 13:46
Hvor er download til DIR-855 som ikke er beta? Den danske side har kun version 1.21 beta. Amerikanske fora snakker om 1.22 beta nu...
Gravatar #3 - drenriza
20. jan. 2010 14:01
over 60% af alle danskere har ikke basal computer viden. Så disse huller bliver helt sikkert lappet. Thumps UP
Gravatar #4 - Taxwars
20. jan. 2010 14:36
Ja ja, men hvad med updates til DE-1150 !
;)
Gravatar #5 - AlienDK
20. jan. 2010 14:46
Så er det godt jeg har skiftet min gamle ustabile D-lortelink DI-524 som tit crashede, ud med en super fed Linksys WRT610N :D.
Gravatar #6 - kulviks
20. jan. 2010 15:20
#2 tror det er fordi de ikke har lagt noget nyt ud til EU endnu, min egen router kan nemlig heller ikke finde noget nyt. Men firmwaren hedder 1.12EU nemlig,så skal sikkert vente på den bliver lavet til EU først :D har også en DIR-855
Gravatar #7 - 12V
20. jan. 2010 15:33
#5, sådan havde jeg det også før med gamle D-Link routere, og kørte derfor med Linksys i lang tid. Men nu er jeg skiftet tilbage til D-Link, for Linksys har da slet ikke noget fornuftigt på markedet lige nu, hvad angår throughput fra WAN til LAN. Det havde jeg pludselig behov for da jeg fik mit fiber, der gik mine Linksys ting i knæ. Indtil videre ser det ud somom D-Link er tilbage på dupperne igen.
Gravatar #8 - Jakob
20. jan. 2010 16:36
Til DIR-655 har de udsendt endnu en ny beta, 1.31EUb02. Den skal jeg ikke nyde noget af. For det første kan du ikke downgrade, for det andet har jeg hørt meget dårligt om deres seneste beta version (1.30EUb08) og for det tredje er jeg bange for at miste "bridge-mode" funktionen. D-Link mener åbenbart at denne funktion skaber for mange problemer (Læs: De vil have folk til at købe deres deciderede Acces-Points istedet for at vi kan have glæde af en multi-funktions enhed.)

Fail D-Link, fail!

Heldigvis har de da udsendt denne rettelse relativt hurtigt, desværre er der sikkert bare ikke mange mainstream brugere som får opgraderet.
Gravatar #9 - Bubbi
20. jan. 2010 16:58
Jeg har en DIR-655, og firmware 1.21EU
Skal jeg update først til 1.30EUb08 og derefter til 1.31EUb02?

Eller kan jeg update direkte til 1.31EUb02?

Og hvorfor siger min router at jeg har nyeste når jeg prøver at søge efter ny firmware?
Gravatar #10 - Bubbi
20. jan. 2010 17:10
Nå pyt..
Gemte konfigurationen, og opdaterede til DIR655Ax_FW131EUB02

Virker fint (so far)..
Gravatar #11 - Henr1k
20. jan. 2010 17:42
Jakob (8) skrev:
og for det tredje er jeg bange for at miste "bridge-mode" funktionen. D-Link mener åbenbart at denne funktion skaber for mange problemer (Læs: De vil have folk til at købe deres deciderede Acces-Points istedet for at vi kan have glæde af en multi-funktions enhed.)


Du giver bare D-Link'en en LAN-IP i samme subnet som din ISP-router deler ud, (selvfølgelig uden for den range som ISP-routerens DHCP deler ud) og slår DHCP fra på på D-Link'en og smider kablet fra ISP-router i et LAN-stik.

Så virker den som access point uden at man behøver at bridge.
Det optager dog en port i LAN-switchen.
Gravatar #12 - LordMike
20. jan. 2010 18:46
#11.. Er det som #8 mener ikke at han kan skabe en bro mellem to access points, (routere), og så dele dem som var de et lan.. For eksempel til at forbinde en hal med et hus, eller to huse ... :P

Har jeg da set før :)
Gravatar #13 - ufomekaniker2
20. jan. 2010 18:48
Er der nogen der har gode erfaringer den nyest opdatering til dir655? Jeg har ver 1.21 og routeren siger at det er den seneste version.
Gravatar #14 - bleze
20. jan. 2010 18:50
#6 jeg har opgraderet i dag til 1.21 beta, før denne nyhed, fordi jeg har slemme problemer med at ping tider ryger op på 600+. ved genstart er de nede på 10 msec igen... sker ofte og må helt klart være en fejl i routeren, så jeg håber at 1.21/1.22 fixer det
Gravatar #15 - LordMike
20. jan. 2010 18:54
Har 1.21.. Ingen opdateringer (gennem DIR-655's firmware check)..

Er ikke så meget for at prøve en beta :P
Gravatar #16 - Nize
20. jan. 2010 19:35
Totalt fail - det betyder at 99.99% af de AP's der er solgt, ikke bliver opdateret - for mange af slutbrugerne læser ikke sikkerheds announcements.

Man bør ikke købe deres produkter fremover, færdig. Det er først, når det rammer deres tegnebøger hårdt, at de begynder at gennemteste - og f.eks. lave en autoopdaterings funktion som nørder evt. kan slå fra, hvis de ikke vil være med i den funktion.

Så skifter billedet over til at 99.99% af de solgte enheder bliver sikre.
Gravatar #17 - Bubbi
20. jan. 2010 21:05
Jeg har opdateret til nyeste...
Når man checker inde på routerens "hjemmeside" finder den ikke de nye beta versioner..

Men jeg har i hvert fald ingen problemer med den nye V1.31.

Gravatar #18 - smartebenny
22. jan. 2010 10:40
Det er såkaldte Beta firmwares, så routeren vil ikke finde dem.

Tror heller ikke en router kan opdatere sig selv. Man skal vist ind manualt og gøre det.
Gravatar #19 - smartebenny
22. jan. 2010 11:07
#8
Bridge mode har ikek fundetsl i routern i 1-2 år. Tror det var i firmware 1.03 hvor den end ikke var N Draft 2.0.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login