faq обучение настройка
Текущее время: Чт июл 31, 2025 17:45

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DIR-300 итог.
СообщениеДобавлено: Пт ноя 12, 2010 10:06 
Не в сети

Зарегистрирован: Сб фев 27, 2010 01:26
Сообщений: 52
Откуда: федерация
Недавно наткнулся на странную ссылку. Посмотрите, неужели это на самом деле так и есть, как пишут? Это действительно опасно или не стоит беспокоиться? Надо ли принимать какие-то меры?
http://securityvulns.ru/news/D-Link/DIR-300/UA.html
Изображение

_________________
Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 итог.
СообщениеДобавлено: Пт ноя 12, 2010 10:45 
Странно как-то, человек заявляет, что уязвимости подвержены все версии DIR-300, A1 и B1, а сам не имеет ни одной, чтобы проверить. То есть просто голые слова. К тому же из обычного браузера, скажем, нельзя это сделать, надо использовать код, который там приведен.

Вообще непонятно, тестировалось ли это где-то. Откуда автор взял, что эти роутеры вообще подвержены такой уязвимости? Ну и немаловажный фактор тот, что нужно иметь доступ к веб-интерфейсу, чтобы реализовать атаку. А в LAN обычно пускаешь тех, кому доверяешь.


Вернуться наверх
  
 
 Заголовок сообщения: Re: DIR-300 итог.
СообщениеДобавлено: Пт ноя 12, 2010 16:44 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн авг 17, 2009 17:18
Сообщений: 7330
На DIR-300NRU на последней прошивке данная уязвимость не работает.

_________________
Форум не подразумевает под собой быстрый ответ, хотите быстрый и квалифицированный ответ - звоните в техподдержку компании D-Link 8-800-700-5465


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 итог.
СообщениеДобавлено: Сб ноя 13, 2010 10:01 
Не в сети

Зарегистрирован: Чт авг 12, 2010 19:08
Сообщений: 73
Откуда: Саранск
Nite2 писал(а):
К тому же из обычного браузера, скажем, нельзя это сделать, надо использовать код, который там приведен.
Можно, но нужно лепить свою форму или искать плагин, который позволяет топравлять произвольные POST-запросы.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-300 итог.
СообщениеДобавлено: Вс ноя 14, 2010 21:46 
Не в сети

Зарегистрирован: Ср янв 13, 2010 22:29
Сообщений: 5
Откуда: Москва
Vitaliy Korkunov писал(а):
На DIR-300NRU на последней прошивке данная уязвимость не работает.

Последняя прошивка - это какая? Официальная 2.01 или последняя бета?

_________________
Антон


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 268


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB