SYNful Knock - beépített backdoor egyes Cisco routerekben

A FireEye blogján olvasható bejegyzés szerint módosított firmware-t találtak egyes Cisco routerekben. Ez lehetővé teszi egy távoli támadó számára, hogy az érintett eszközön parancsokat futtasson. A firmware-be ágyazott féreg a "SYNful Knock" elnevezést kapta, mivel a használatához speciálisan összeállított TCP csomagokra van szükség.

A cikk szerint a következő modellek biztosan érintettek:

Cisco 1841 router
Cisco 2811 router
Cisco 3825 router

Mivel azonban az IOS-nek sok közös modulja van nagyon valószínű, hogy további eszközök is érintettek lehetnek.

Hozzászólások

0. nem jó a linked
1. azt azért ki kellene írni, h. valszeg warez buherált IOS image a probléma okozója

--
WP8.x kritika: http://goo.gl/udShvC