usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Otras noticias
  • Nueva actualización de seguridad de Mac OS X
  • Múltiples vulnerabilidades en Apache para Solaris
  • Aparece un nuevo exploit para Internet Explorer
  • Troyanos contra clientes de ING Direct
  • Un nuevo gusano afecta a los usuarios de Windows
  • Una puerta trasera en G-Archiver roba contraseñas de Gmail
  • Aumentan los troyanos en la red
  • Actualización para el reproductor Windows Media
  • Vulnerabilidad trasversal de directorio en WinRAR
  • Divulgación de información en IBM WebSphere
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Problemas de seguridad en firewall 3Com OfficeConnect ADSL Wireless

Según ha informado SecurityTracker, se han detectado múltiples vulnerabilidades en 3Com OfficeConnect ADSL Wireless 11g Firewall, que han sido corregidas en una reciente actualización proporcionada por 3Com.

20 Oct 2004 | PANDASOFTWARE
L

os mencionados problemas de seguridad, que posibilitan la realización de ataques, son:

- El dispositivo no filtra el código HTML de las peticiones DHCP, antes de mostrar la información en el interfaz de administración. Debido a ello, un atacante podrá enviar una petición especialmente construida para que se ejecuten scripts arbitrarios con los permisos del administrador, cuando éste visualice los logs.

- Vulnerabilidad que permite conectar con el interfaz de administración para determinar la dirección IP de cualquier administrador, que tenga una sesión activa en ese momento. Tras ello, un agresor podrá falsificar la dirección IP y la conexión.

- Problema de seguridad por el que cualquier usuario remoto autenticado -independientemente de su nivel de acceso-, o un atacante que falsifique la sesión administrativa (como se ha descrito anteriormente) puede acceder al archivo binario que almacena la configuración, y obtener la contraseña de administración y la clave WEP.

La actualización publicada por 3com se encuentra disponible en:
http://www.3com.com/products/en_US/result.jsp?selected=6&sort=effdt&sku=3CRWE754G72-A&order=desc

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 21 Oct 2004, 11:12
Scan

Solución no permitas la administración del router via web.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?