Routery domowe Gpon podlegają krytycznym lukom w zabezpieczeniach zdalnego kodu
Spisu treści:
Wideo: ИГРОВОЙ WiFi6 Роутер Тёмная сторона силы ASUS RT-AX82U 2024
Badacze bezpieczeństwa niedawno przetestowali znaczną liczbę domowych routerów GPON i niestety odkryli krytyczną lukę w zabezpieczeniach RCE, która może umożliwić atakującym przejęcie pełnej kontroli nad atakowanymi urządzeniami. Naukowcy odkryli, że istnieje sposób na ominięcie uwierzytelnienia w celu uzyskania dostępu do domowych routerów GPON CVE-2018-10561. Błąd został połączony przez ekspertów z innym CVE-2018-10562 i byli oni w stanie wykonywać polecenia na routerach.
Hakerzy mogą przejąć całkowitą kontrolę nad routerami
Dwie wyżej wymienione słabości można połączyć ze sobą w celu zapewnienia pełnej kontroli nad podatnym routerem i siecią. Pierwsza luka CVE-2018-10561 wykorzystuje mechanizm uwierzytelniania urządzenia i może zostać wykorzystany przez osoby atakujące w celu ominięcia całego uwierzytelnienia.
Ponieważ router zapisuje wyniki ping w / tmp i przesyła je do użytkownika, gdy odwiedza on /diag.html, wykonywanie poleceń i odzyskiwanie danych wyjściowych przy użyciu luki w uwierzytelnianiu jest dość proste.
Możesz dowiedzieć się więcej na temat sposobu wykorzystania exploita, czytając analizę bezpieczeństwa, aby zobaczyć wszystkie szczegóły techniczne.
Niezbędne rekomendacje, aby uniknąć exploita
Badacze bezpieczeństwa zalecają następujące kroki, aby zapewnić bezpieczeństwo:
- Sprawdź, czy Twoje urządzenie korzysta z sieci GPON.
- Pamiętaj, że urządzenia GPON można zhakować i wykorzystać.
- Porozmawiaj o tym ze swoim dostawcą usług internetowych, aby zobaczyć, co mogą dla Ciebie zrobić, aby naprawić błąd.
- Ostrzeż znajomych w mediach społecznościowych przed poważnym zagrożeniem.
- Użyj poprawki utworzonej, aby rozwiązać ten problem.
Domowe routery są dotknięte poważnymi problemami z bezpieczeństwem upnproxy
Według najnowszego raportu Akamai wygląda na to, że źli aktorzy wykorzystują ponad 65 000 routerów do tworzenia sieci proxy do tajnych, a nawet nielegalnych działań. Akamai to amerykańska sieć dostarczania treści i dostawca usług w chmurze. Protokół Universal Plus and Play jest nadużywany przez operatorów botnetów i grupy cyberszpiegowskie. UPnP zawiera wszystkie…
Microsoft wypuszcza aktualizację Windows 7 KB3178034 w celu usunięcia luki w zabezpieczeniach kodu zdalnego
Microsoft nie porzucił swoich użytkowników systemu Windows 7: wdrożył nową aktualizację zabezpieczeń, aby naprawić niedawno wykrytą lukę. Luka ta może pozwolić na zdalne wykonanie kodu, jeśli użytkownicy albo odwiedzą specjalnie spreparowaną stronę internetową, albo otworzą specjalnie spreparowany dokument. Jeśli skonfigurujesz komputer do automatycznego instalowania aktualizacji, oznacza to, że KB3178034 jest już zainstalowany…
Aktualizacja Windows Defender łata poważne błędy zdalnego wykonania kodu
Jeśli Windows Defender jest Twoim głównym narzędziem antywirusowym, upewnij się, że na komputerze są uruchomione najnowsze aktualizacje definicji (1.1.14700.5). Microsoft po prostu załatał poważny błąd zdalnego wykonania kodu, który może pozwolić hakerom przejąć kontrolę nad twoim komputerem. Gigant z Redmond wolał wdrożyć łatkę jak najszybciej i nie czekać…