01-24-2008, 12:07 AM
Hasta donde se sabe, no existe ninguna actualización del firmware disponible para solucionar la vulnerabilidad de autenticación en los ruteadores 2Wire en los modelos 2700 HG Gateway y 2701 HG Gateway. Es incierto, como hace más de un mes cuando el UNAM CERT publicó la nota seguridad en donde describió el ataque que busca tomar ventaja de una vulnerabilidad de autenticación en los ruteadores mencionados.
De acuerdo con el Departamento de Seguridad en Cómputo, la vulnerabilidad ha sido reportada al distribuidor y se encuentra a la espera de una respuesta.
Para darle una alternativa a los usuarios, el UNAM CERT también publicó los pasos que éstos deben seguir para verificar si su ruteador 2Wire ha sido comprometido:
http://www.seguridad.unam.mx/vulnerabili...vulne=5534
El organismo de seguridad informática advirtió que si luego de hacer la prueba del ruteador Gateway aparecen como resultado un listado de direcciones IP asociadas a distintos dominios Domain Name System (DNS), especialmente de banca electrónica, el ruteador muy probablemente está comprometido
fuente: netmedia.info/articulo-31-7594-1.html
lux

