D-Link lovar stänga bakdörr till routrar i nya versioner av firmware

Efter avslöjandet om att ett tiotal av D-Links routrar innehåller en avsiktligt implementerad bakdörr lovar företaget bot och bättring i nya versioner av mjukvaran.

Titt som tätt trillar det in rapporter om säkerhetsbrister i olika typer av datorprodukter, men måndagsmorgonens nyhet handlade inte om något misstag. I ett tiotal av D-Links routrar finns en avsiktlig bakdörr – en slags universalnyckel som gör det möjligt att komma åt administrationsgränssnittet utan att behöva ange användarnamn och lösenord.

dlink.jpg

Berörda modeller

Modell

Version

Befintlig firmware

Rättad firmware

DIR-100

A1

1.13

1.14B01

DIR-120

A1

1.03
1.04RU

1.05B01
1.05RUB01

DI-524

A1

1.05

1.06B01

DI-524UP

A1/A2

1.07

1.08B01

DI-624S

B1/B2

1.11

1.12B01

DI-604UP

A1

4.00B15

4.01B01

DI-604+

A1

1.10

1.11B02

TM-G5240

A1

4.00B29

4.01B01

D-Link will be releasing firmware updates to address the security vulnerabilities in affected D-Link routers by the end of October. Please check here for updates www.dlink.com/uk/en/support/security. These firmware updates will be available on this page as well as the corresponding support download sections of each product.

Nu agerar D-Link genom att skicka ut ett pressmeddelande som utlovar rättade versioner av firmware till alla berörda modeller. Den nya mjukvaran ska finnas tillgänglig i slutet av oktober. Fram tills dess rekommenderar företaget oroliga användare att stänga av funktionen för fjärradministration via internet.

Trots att D-Link bekräftar att säkerhetshålet existerar väljer företaget att inte ge några ytterligare kommentarer om själva bakdörren.

Kommentarer till artikeln

58 debattinlägg

Skicka en rättelse
4

AMD ger processorer och grafikkort stöd för att strömma video i 4K och HDR under 2018

Senare under året får processorer och grafikkort från AMD stöd för att strömma video i 4K och HDR via Netflix, något som i dagsläget endast är möjligt med hårdvara från Intel och Nvidia. Läs mer

50

Google avslöjar säkerhetshål i Microsoft Edge

Googles Project Zero går nu ut med information om ett nytt säkerhetshål i webbläsaren Edge. Microsoft har meddelat att sårbarheten kommer åtgärdas i en kommande uppdatering. Läs mer

95

Forumet: Tips på spel att spela på jobbet

Har du några bra tips på spela att spela när man har lite tid att döda på jobbet? Gå med i forumdiskussionen och dela med dig! Läs mer

51

Centerpartiet vill införa hemvärn mot cyberattacker

För att öka beredskapen mot cyberattacker vill Centerpartiet införa ett cyberhemvärn, där experter och it-kunniga ska kunna hjälpa till och dela med sig av kunskap vid behov. Läs mer

22

Nightdive Studios pausar utvecklingen av System Shock

Nytolkningen av System Shock skjuts nu upp ytterligare, och denna gång på obestämd tid. Detta då ambitionen och budgeten växt och utvecklarna behöver tid för att omvärdera arbetet. Läs mer

20

Theme Hospital-inspirerade Two Point Hospital visas i nytt videoklipp

Tidigare under året avtäcktes Two Point Hospital, som är en tematisk uppföljare till Theme Hospital. I ett nytt videoklipp ger nu utvecklarna en första titt på spelet. Läs mer

124

Coop säger upp avtalet med Postnord

Importavgifter och sena leveranser har stått på tapeten för Postnord på sistone. Nu kan ett avslutat avtal med Coop adderas till listan, då matkedjan anser att ersättningen är för låg. Läs mer

45

AMD skickar ut processorer gratis för UEFI-uppdatering

Nylanserade Raven Ridge för stationärt bruk är kompatibel med sockel AM4, men många moderkort kräver en uppdatering. AMD bidrar med processorer för flashningen. Läs mer

13

Overwatch-inspirerat bygge i galleriet

Medlemmen och moddaren "Corsair Johan" visar sitt bygge 46OW, som är inspirerat av Blizzards förstapersonsskjutare Overwatch. Läs mer

59

Guide: Kom igång med vattenkylning

Har du undrat vad vattenkylning är och hur själva monteringen går till? Häng med när testpiloten Kalle "Flamso" Nilsson delar med sig av sina tips från planering till utförande. Läs mer

48

AMD "Pinnacle Ridge" kommer med fastlödd värmespridare

AMD:s nylanserade Raven Ridge saknar fastlödd värmespridare, vilket väckt spekulationer gällande Ryzen 2. Nu meddelar dock företaget att detta inte gäller framtida generationer. Läs mer

49

Bugg i Apples operativsystem – indiskt tecken orsakar krasch

De senaste månaderna har Apple fått en del kritik efter uppgifter om sänkt prestanda och diverse säkerhetshål. Nu hamnar bolaget återigen i hetluften till följd av en allvarlig bugg. Läs mer