Alle die DD-WRT im "Router" einsetzen, sollten sich die neue Firmware
DD-WRT V24 preSP2 besorgen, da eine Root-Lücke bekannt wurde.
Auf die schnelle kann man auch mittels einer iptabel-Rule die Sache abdichten:
Code:
insmod ipt_webstr
iptables -I INPUT -p tcp -m tcp -m webstr --url cgi-bin -j REJECT --reject-with tcp-reset
Oder aber man schaltet das Webfrontend einfach komplett ab - im Betrieb braucht man es ja nicht...