Actualidad

Detectan una posible nueva vulnerabilidad en routers Linksys

Aunque expertos de la empresa DefenseCode señalan que la vulnerabilidad que afecta al router Linksys WRT54GL estaría presente incluso en la última versión del firmware, desde el Laboratorio Ontinet.com se apunta que sus víctimas potenciales podrían no ser tantas como se afirma.

Hace unos días se viene comentando sobre una nueva vulnerabilidad localizada en routers Linksys. Concretamente, la empresa DefenseCode apunta que esta “grave”vulnerabilidad que afectaría al modelo Linksys WRT54GL estaría presente incluso en la versión más reciente del firmware (4.30.14) publicado para este modelo, publicando un vídeo donde se ve cómo acceden a un router Linksys vulnerable y consiguen una shell en el propio router, consiguiendo su control.

A pesar de este vídeo, varios investigadores desconfían de que el exploit funcione tras la instalación de la última versión oficial del firmware, como señala Josep Albors, en el blog del Laboratorio Ontinet.com, quien alberga dudas acerca de la gravedad de la posible vulnerabilidad detectada en los routers Linksys, asegurando que “sus víctimas potenciales podrían no ser tantas como la empresa descubridora de este fallo afirma”.

Así, aunque esta vulnerabilidad siguiera estando presente en el router tras actualizar el firmware, Albors aclara que se requiere que el atacante se conecte a la red interna en la que se encuentre el router para usar el exploit, algo difícil en caso de que la WiFi esté protegida con un sistema de cifrado robusto y una contraseña fuerte. Además, solo se ve afectada la versión de firmware basada en Linux del router Linksys WRT54GL, actualmente muy usada por gente con conocimientos para realizar modificaciones e instalar otros firmwares distintos del oficial, lo que evitaría verse afectados por esta vulnerabilidad.

Noticias relacionadas:

- Los routers Linksys integrarán software de seguridad de Trend Micro

- Cisco lanza nuevos routers Wi-Fi inteligentes



TE PUEDE INTERESAR...

Accede a la cobertura de nuestros encuentros
 
Lee aquí nuestra revista digital de canal

DealerWorld Digital

 

Forma parte de nuestra comunidad
 
¿Interesado en nuestros foros? 

 

Whitepaper

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS