[Recordatorio] Vulnerabilidad en el 3Com OfficeConnect Remote 812 ADSL Router

Esto se sabe desde hace mucho tiempo, pero realmente no se si aquí se había dicho.

Este router tiene una vulnerabilidad en el PAT (Port Address Translation) gracias a la cual el atacante puede acceder a todos los puertos TCP y UDP de los ordenadores de detrás del router. Mas información: aquí, aquí y aquí.

[Que nadie se alarme, como bien dice , esta vulnerabilidad tiene ya bastante tiempo y de ella ya hablamos aquí en su día. Pero aún sigue habiendo despistados, despreocupados o desconocedores de la falla. Por eso mismo hacemos uso de esta noticia, para volver a recordar que hay mucho aburrido suelto con ganas de fastidiar. Evitarlos es muy fácil: descargar la firmware más nueva (2.1.2) y cargarla al router según explica uno de los documentos disponibles en la sección del 3com. Ale, a navegar seguros :). Actualización 21/11: Algunos usuarios nos recuerdan como por desgracía en la web de Telefónica se sigue ofreciendo únicamente la descarga de la versión 1.1.7 (junto con la 1.1.9 son las versiones afectadas por el bug). De nuevo, un ejemplo más del (des)soporte y (des)entendimiento de estas empresas cuando dejan de vender/fabricar sus productos. Sin duda es una causa digna para un futuro artículo recopilatorio. ]

Cargando...