Segurança contra malware GhostDNS

Security Vulnerability
12-19-2024

Nós da TP-Link estamos cientes da vulnerabilidade de segurança GhostDNS relatada por pesquisadores chineses do Qihoo 360 Netlab.

 

De acordo com os relatórios, o GhostDNS varre os endereços IP de roteadores que usam senhas fracas ou nenhuma senha, acessa as configurações dos roteadores e altera o endereço DNS padrão para um controlado pelos atacantes.

 

Portanto, para se proteger contra esse possível malware, recomendamos fortemente que nossos clientes sigam os seguintes passos:

1. Se você está preocupado que seu roteador tenha sido atacado, restaure as configurações de fábrica do seu roteador.

2. Certifique-se de estar executando a versão de firmware mais recente em seu roteador para evitar que vulnerabilidades antigas sejam exploradas.

Você pode verificar se o firmware em execução no seu roteador é o mais recente através deste link: https://www.tp-link.com/support/download/

3. Altere a senha padrão para uma mais complexa para impedir que atacantes acessem as configurações do roteador.

Para métodos detalhados de configuração, você pode consultar este link: https://www.tp-link.com/support/faq/73/

4. Se você não precisa do recurso de gerenciamento remoto, desative-o para reduzir o risco de ataques externos.

5. Altere a sub-rede da LAN para uma menos usada com frequência, como 192.168.202.0/24, para reduzir a possibilidade de um ataque interno.

 

Se ainda houver alguma dúvida em relação a essa vulnerabilidade, entre em contato com a TP-Link através da página de suporte no site oficial em https://www.tp-link.com/support/.

Por favor, avalie este boletim