Una falla en un modelo de router doméstico Mercusys puede dejarlo fuera de servicio de forma remota
El router Mercusys MB115-4G, en versiones de firmware entre 1.7.0 y 1.9.0, tiene una falla que permite a un atacante, sin necesitar contraseña, dejarlo fuera de servicio de forma remota enviando una petición manipulada. El fabricante ya publicó la corrección en la versión 1.9.0.
Qué ocurrió
INCIBE, el centro de respuesta a incidentes de España, coordinó la publicación de una falla de seguridad media en el router Mercusys MB115-4G, un equipo de red inalámbrica de uso doméstico y de pequeño negocio. La falla permite a un atacante, sin necesitar contraseña, enviar una petición manipulada a la interfaz de administración del router y provocar que su servicio de administración web deje de funcionar. El fabricante ya corrigió el problema en la versión de firmware 1.9.0.
Quién está expuesto
Personas y pequeños negocios que usan un router Mercusys modelo MB115-4G con una versión de firmware entre 1.7.0 y anterior a la 1.9.0. Mercusys es una marca ampliamente distribuida, incluido México, en tiendas de electrónica y de autoservicio.
Impacto potencial
Un atacante que explote esta falla puede dejar fuera de servicio la administración del router, lo que puede traducirse en pérdida de conexión a internet para quien lo use, aunque la falla no permite, según lo reportado, tomar control del equipo ni acceder a la información que pasa por él.
Leer fuente original →