Descubren fallas de seguridad en Routers TP-Link
Otra vez se descubren fallas de seguridad en los routers tp link. Esta vez sobre uno de los modelos más vendidos por este fabricante. Se trata del modelo TL-WR841 en sus diferentes versiones de firmware.
Hablamos de una vulnerabilidad de tipo buffer overflow o desbordamiento de buffer en el servicio httpd, que le permite al atacante ejecutar comandos aleatorios a través de una solicitud HTTP GET a la página de herramientas de la red WiFi, es decir, al menú «System Tools» del firmware del router, y en consecuencia, tomar control total del mismo.
La falla fue descubierta en aquellos routers de este modelo en las versiones de firmware V12, V11 y V10, y está calificado como una falla de alta criticidad con un puntaje de 8,8 sobre 10 puntos.
Más específicamente los modelos afectados son los siguientes:
- TL-WR841 V12
- TL-WR841 V11
- TL-WR841 V10
- TL-WR841N(EU)_V12_160624
- TL-WR841N(EU)_V11_160325
- TL-WR841N_V11_150616
- TL-WR841N_V10_150310
Potencia tu Wifi con estos dispositivos
-
-5%Vista Previa
Antena Ubiquiti Litebeam LBE M5 23 dbi
Bs.10.306,00 ó
El precio original era: $105,00.$100,00El precio actual es: $100,00. + IVA -
-6%Vista Previa
Router Mercusys MR50G Dual Band AC1900
Bs.5.977,48 ó
El precio original era: $62,00.$58,00El precio actual es: $58,00. + IVA -
Cable UTP Cat 6 exterior 100% Cobre Caja de 305mts Dahua
Bs.18.550,80 ó
$180,00 + IVA -
Router D-Link M15 AX1500 Mesh (2 Pack)
Bs.7.420,32 ó
$72,00 + IVA -
Enchufe inteligente Gosund WP3
Bs.1.030,60 ó
$10,00 + IVA -
Recomendado-6%Vista Previa
Router Mercusys AC12G Dual Band AC1300
Bs.5.256,06 ó
El precio original era: $54,00.$51,00El precio actual es: $51,00. + IVA -
Interruptor inteligente Gosund SW5 (Pack de 2u)
Bs.4.122,40 ó
$40,00 + IVA -
Union RJ45
Bs.309,18 ó
$3,00 + IVA

Delivery Gratis en: La Victoria, El Consejo, Cagua, Turmero y Maracay.
Fuera de este zona, trabajamos con tarifa fija de 6$
Otro top en ventas con fallas
Un fallo similar fue encontrado en otro modelo top en ventas, esta vez hablamos del TL-WR940N. Aquí la vulnerabilidad es provocada por una validación inadecuada de la longitud de los datos proporcionados por el usuario antes de copiarlos en un búfer, con longitud fija de tipo stack (pila) lo que permite a cualquiera conectado al router, ejecutar código en él, incluso sin haberse autenticado o iniciado sesión.
Si eres el poseedor de un flamante TP-Link TL-WR940N con firmware 3.20.1 Build 200316, o una versión inferior estás cordialmente invitado a hacer una actualización a la brevedad posible.
¿Cómo me afectan los fallos de seguridad de un router?
El que un Router sea vulnerable y que permita la ejecución de código en él, sí que puede ser una gran amenaza, ya que se puede cambiar la configuración para que se redirija el tráfico de internet a lugares inseguros, además de afectar toda su red, incluso permitiéndole al atacante tomar control de los datos de los computadores conectados alámbrica o inalámbricamente a tu red y por supuesto, al internet.
Es muy importante que tenga en cuenta que un virus alojado en su router, podría fácilmente propagarse a cualquiera de los dispositivos conectados a él, y esto incluye computadores, tabletas, teléfonos inteligentes, televisores inteligentes y más.
Por supuesto que, solucionar este tipo de problemas podrían hacerse cada vez más complejos y en consecuencia cada vez más costosos en la medida en la que conectamos cada vez más dispositivos a nuestra red que comparte el internet.
Mucha más información sobre malware en los routers ofrece el blog de AVAST en este link: https://www.avast.com/es-es/c-router-malware
Tenemos un podcast en el Disco Rudo del Safari de las Mañanas por Victoria 103.9fm – Escuchalo!
Reproductor de audioMás sobre Seguridad:
- Que no te roben más la clave del wifi
- Fondo Nacional de Empoderamiento de la Juventud 2022 – ¡Fraude!
- Cuidado con los instaladores de Internet
- Archivos .ODT podrían hackear tu computador
- NO CAIGAS! Mensaje de Messenger busca robar tu cuenta de Meta
- Descubren fallas de seguridad en Routers TP-Link
- Peligros de compartir tu pantalla en videollamadas de WhatsApp
- Intelingencia Artificial: Una amenaza para la seguridad y la privacidad
- Digitel: una semana de terror
- ¿ATRAPADOS los creadores de MagisTV?
Deja una respuesta