edición general
11 meneos
70 clics

Fallos de seguridad en dispositivos con Universal Plug&Play (UPnP) deja 80 millones de dispositivos afectados [ENG]

El número de direcciones IP afectadas asciende hasta 50 millones, vulnerables a al menos 1 de los 3 ataques posibles. Las dos bibliotecas UPnP más comúnmente usadas contienen fallos explotables remotamente. Estas vulnerabilidades ya están solucionadas, sin embargo muchos dispositivos no han recibido las actualizaciones pertinentes. La recomendación para usuarios, compañías e ISP es identificarlos y desactivar el UPnP si no es estrictamente necesario, muchas veces viene activado por defecto. Informe de vulnerabilidad: bit.ly/126ISuZ

| etiquetas: upnp , fallo de seguridad , universal plug and play , routers
  1. Ese servicio estaba destinado a ser, tarde o temprano, un colador.
  2. Esta si que es gorda porque la gran mayoria de los routers que instalan las operadoras vienen con este servicio activado por defecto y parace que todas las marcas grandes estan afectadas.
  3. #2 Según leí, lo más adecuado sería que los ISP bloquearan el puerto de UPnP, que creo que es el 1900.
comentarios cerrados

menéame