Zoom Model 5560 X3 Ethernet ADSL Modem默认后门帐户漏洞



信息提供:

安全公告或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

默认后门帐户漏洞

攻击类型:

远程攻击

发布日期:

2004-07-06

更新日期:

2004-07-12

受影响系统:

Zoom Model 5560 X3 ETHERNET ADSL Modem

安全系统:

漏洞报告人:

Adam Laurie

漏洞描述:

BUGTRAQ  ID: 10669
Zoom Model 5560 X3是一款EHTERNET ADSL modem。
Zoom Model 5560 X3存在默认后门帐户,远程攻击者可以利用这个漏洞控制此设备。
连接Modem的254端口,使用*DEFAULT* HTML管理密码,就可以更改DSL设置并完成"Factory Reset"操作,攻击者可以利用这个漏洞控制设备。

测试方法:

解决方法:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.zoom.com/products/adsl_overview.html



相关内容