Домашние маршрутизаторы Gpon подвержены критическим уязвимостям удаленного кода
Оглавление:
- Хакеры могут получить полный контроль над маршрутизаторами
- Основные рекомендации, чтобы избежать эксплойта
Видео: ДвернаÑ? охота (Выломаные двери) 2024
Исследователи безопасности недавно протестировали значительное количество домашних маршрутизаторов GPON и, к сожалению, обнаружили критическую уязвимость RCE, которая может позволить злоумышленникам получить полный контроль над уязвимыми устройствами. Исследователи обнаружили, что существует способ обойти аутентификацию для доступа к домашним маршрутизаторам GPON CVE-2018-10561. Эксперты связывали этот недостаток с другим CVE-2018-10562, и они могли выполнять команды на маршрутизаторах.
Хакеры могут получить полный контроль над маршрутизаторами
Два упомянутых выше недостатка можно объединить, чтобы обеспечить полный контроль над уязвимым маршрутизатором и сетью. Первая уязвимость CVE-2018-10561 использует механизм аутентификации устройства и может быть использована злоумышленниками для обхода любой аутентификации.
Поскольку маршрутизатор сохраняет результаты ping в / tmp и передает их пользователю при повторном посещении /diag.html, выполнить команды и получить их выходные данные с помощью уязвимости обхода аутентификации довольно просто.
Вы можете узнать больше о том, как происходит эксплойт, прочитав анализ безопасности, чтобы увидеть все технические детали.
Основные рекомендации, чтобы избежать эксплойта
Исследователи безопасности рекомендуют следующие шаги, чтобы обеспечить безопасность:
- Узнайте, использует ли ваше устройство сеть GPON.
- Помните, что устройства GPON можно взломать и использовать.
- Обсудите этот вопрос с вашим провайдером, чтобы узнать, что они могут сделать для вас, чтобы исправить ошибку.
- Предупредите своих друзей в социальных сетях о серьезной угрозе.
- Используйте исправление, созданное для решения этой проблемы.
Домашние маршрутизаторы страдают от серьезных проблем безопасности upnproxy
Согласно последнему докладу Akamai, похоже, что злоумышленники используют более 65 000 маршрутизаторов для создания прокси-сетей для секретной или даже незаконной деятельности. Akamai - американская сеть доставки контента и поставщик облачных услуг. Протокол Universal Plus и Play злоупотребляют операторами бот-сетей и группами кибершпионажа. UPnP поставляется со всеми ...
Internet Explorer kb4018271 исправляет уязвимости удаленного выполнения кода
Недавно Microsoft выпустила новое обновление для системы безопасности Internet Explorer, исправив ряд уязвимостей, которые могли позволить удаленное выполнение кода. Обновление Internet Explorer KB4018271 можно загрузить автоматически через Центр обновления Windows или с веб-сайта каталога Центра обновления Майкрософт. Internet Explorer KB4018271 Microsoft объясняет, что наиболее серьезная уязвимость, которую исправляет KB4018271, может позволить злоумышленникам выполнить…
Microsoft выпускает обновление Windows 7 KB3178034 для исправления уязвимости удаленного кода
Microsoft не отказалась от своих пользователей Windows 7: она выпустила новое обновление для системы безопасности, чтобы исправить недавно обнаруженную уязвимость. Эта уязвимость делает возможным удаленное выполнение кода, если пользователи либо посещают специально созданный веб-сайт, либо открывают специально созданный документ. Если вы установили на свой компьютер автоматическую установку обновлений, KB3178034 уже установлен…