취약점은 웹 인터페이스를 통해 관리 작업을 처리할 때에 인증 정보를 적절히 처리하지 못해 발생합니다. 따라서, Basic,tri, factdefa.tri, manage.tri, WBasic.tri, WFilter.tri, dmz.tri, ddsn.tri, WnaMac.tri, AdvRoute.tri, Advanced.tri, fw.tri, vpn.tri, filter.tri, PortRange.tri, ptrigger.tri, qos.tri, ctlog.tri, ping.tri, tracert.tri, rstatus.tri 파일을 직접 액세스할 수 있습니다.
해결 방안은 다음과 같이 최신 펌웨어로 업데이트하는 것입니다.
- WRT54G v5/v6 - v1.02.5 버전 설치
- WRT54G v8 - v8.00.5 버전 설치
- WRT54G v8.2 - v8.2.05 버전 설치
아래 사이트에서 취약점을 이용하여 공유기에 접근하는 방법을 상세하게 설명하고 있습니다.
http://kinqpinz.info/lib/wrt54g/own.txt
