21.01.2013 22:34

Linksys WRT54GL CSRF Attacke

Wir bitten um Beachtung folgender CSRF Attacke gegen den allseits beliebten und weit verbreiteten Linksys WRT54GL:

http://www.securityfocus.com/archive/1/525368/30/0/threaded

Wir haben in Oesterreich derzeit laut Shodan mindestens 1065 betroffene Linksysen, die direkt via Internet ansprechbar sind (also mit Admin Interface auf einer public IP). Der WRT54GL ist ein Dauerrenner bei WLAN Routern und durchaus weit verbreitet.

Linksys WRT54GL

(quelle: http://upload.wikimedia.org/wikipedia/commons/e/ee/Linksys_WRT54G_V1.jpg - license: public domain)

Autor: L. Aaron Kaplan