CVE-2016-6563 RCE zranitelnost D-Link routerů

8. listopadu 2016

Carnegie-Mellon CERT varuje před děravou implementací HNAP (Home Network Automation Protocol) v routerech D-Link. Zranitelnost může být zneužita vzdáleným, nepřihlášeným útočníkem ke spuštění libovolného kódu s právy roota. Exploit je již k dispozici v nástroji Metasploit, bohužel však zatím není k dispozici záplata od výrobce. Jako ochrana je proto zatím doporučováno vypnutí vzdálené administrace.