Des chercheurs découvrent une porte dérobée dans une vingtaine de routeurs

Découverte d’une porte dérobée dans plusieurs modèles de routeurs

Des chercheurs en cybersécurité ont mis en lumière une vulnérabilité majeure, nommée ENDLESSDOORS, présente dans une vingtaine de modèles de routeurs. Parmi ceux-ci, on retrouve les CPE2801, WE2007, WE5931, WG259, WG3526 et Z8102AX-2DSIM. La société VulnCheck a publié une liste détaillant les modèles et les versions de firmware concernés, bien qu’elle ne puisse garantir que toutes les variantes commercialisées par différents revendeurs soient incluses.

Pour les utilisateurs, la première étape pour vérifier la sécurité de leur appareil consiste à relever la référence exacte inscrite sur l’étiquette du boîtier ainsi que la version du firmware visible dans l’interface d’administration, puis à comparer ces informations avec celles fournies par les chercheurs.

Cette vérification s’avère plus complexe pour les appareils rebadgés. Par exemple, Zbtlink, qui opère dans le secteur OEM/ODM, commercialise certains de ses matériels sous différentes marques, telles que Wiflyer, ZBT ou ZBTWiFi. Ainsi, la référence commerciale peut varier, même si le matériel ou le firmware est très similaire, voire identique.

VulnCheck a également mis à disposition des éléments d’investigation pour les administrateurs réseau, incluant des domaines, des adresses IP de commande et de contrôle ainsi que des règles de détection réseau liées à l’implant.

Dans ce contexte, Cela rend ENDLESSDOORS particulièrement alarmant par rapport à une vulnérabilité classique de routeur.

Source : VulnCheck

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *