61UpjlCzl3L._SL1000_

ثغرة خطيرة في روترات Belkin n750 تسمح للحصول على root access للتحكم بكامل الجهاز والموجوده في الاصدار F9K1103_WW_1.10.16m  , ايضا تم نشر الاستغلال الخاص بالثغره من هنا  .

وقد طور  الباحث الامني Marco Vaz الذي قام باكتشاف الثغره موديول خاص بالثغره ليتم استغلاله من داخل الميتاسبلويت تستطيع تحميله من هنا . استخدم ثغرات  buffer overflow ليقوم بتفعيل المستخدم الضيف في الجهاز وتنفيذ الاوامر على الروتر بدون طلب اي نوع من عمليات المصادقه والتاكد من الهوية للمستخدم . عن طريق تنفيذ اوامر تتطلب صلاحية root الى الروتر مع طلب  POST parameter  باستخدام ( httpd ( Apache HyperText Transfer Protocol server  .

حاليا اصدار ترقيع للثغره من قبل الشركة المصنعة للاصدار  F9K1103_WW_1.10.17m.  ولكن مازال هناك الكثير من المستخدمين الذي لم يقوموا بتحديث اجهزتهم الى الان ليتم ترقيع الثغره . اذا كنت تملك جهاز Belkin n750 يجب عليك تحديثه فوراً .