Domácí směrovače Gpon jsou ovlivněny kritickými zranitelnostmi vzdáleného kódu
Obsah:
Video: Как я провел интернет на дачу по технологии GPON 2024
Výzkumníci v oblasti bezpečnosti nedávno otestovali značný počet domácích směrovačů GPON a bohužel objevili kritickou chybu zabezpečení RCE, která by útočníkům mohla umožnit plnou kontrolu nad postiženými zařízeními. Vědci zjistili, že existuje způsob, jak obejít autentizaci za účelem přístupu k domácím směrovačům GPON CVE-2018-10561. Vadu spojili odborníci s dalším CVE-2018-10562 a byli schopni provádět příkazy na směrovačích.
Hackeři mohou převzít úplnou kontrolu nad směrovači
Obě výše uvedené slabiny mohou být zřetězeny, aby umožnily úplnou kontrolu nad zranitelným routerem a sítí. První chyba zabezpečení CVE-2018-10561 využívá mechanismus ověřování zařízení a útočníci jej mohou využít k obcházení veškerého ověřování.
Protože směrovač ukládá výsledky ping do / tmp a přenáší jej uživateli, když uživatel provede revizi /diag.html, je poměrně snadné provádět příkazy a načíst jejich výstup s chybou zabezpečení bypassu.
Další informace o způsobu, jakým se vykořisťování děje, získáte přečtením bezpečnostní analýzy, kde uvidíte všechny technické podrobnosti.
Základní doporučení, jak se vyhnout zneužití
Výzkumníci v oblasti bezpečnosti doporučují následující kroky, abyste se ujistili, že jste v bezpečí:
- Zjistěte, zda vaše zařízení používá síť GPON.
- Nezapomeňte, že zařízení GPON mohou být napadena a zneužita.
- Diskutujte o záležitosti s vaším ISP, abyste zjistili, co pro vás mohou udělat, aby chybu opravili.
- Varujte své přátele na sociálních médiích o vážné hrozbě.
- Tento problém vyřešíte pomocí vytvořené opravy.
Domácí směrovače jsou ovlivněny hlavními problémy se zabezpečením upnproxy
Podle nejnovější zprávy Akamai se zdá, že špatní herci zneužívají více než 65 000 směrovačů k vytváření proxy sítí pro tajné nebo dokonce nezákonné činnosti. Akamai je americký poskytovatel doručovací sítě a cloudových služeb. Protokol Universal Plus a Play je zneužíván operátory botnetů a skupinami cyber-špionáž. UPnP přichází se vším…
Společnost Microsoft vydává aktualizaci Windows 7 kb3178034, aby opravila zranitelnost vzdáleného kódu
Společnost Microsoft neopustila své uživatele systému Windows 7: zavedla novou aktualizaci zabezpečení, aby opravila nedávno zjištěnou chybu zabezpečení. Tato chyba zabezpečení by mohla umožnit vzdálené spuštění kódu, pokud uživatelé navštíví speciálně vytvořený web nebo otevřou speciálně vytvořený dokument. Pokud nastavíte počítač tak, aby instaloval aktualizace automaticky, KB3178034 je již nainstalována…
Nejnovější aktualizace rozhraní .net opravují závažnou chybu zabezpečení při provádění vzdáleného kódu
Společnost Microsoft vydala v úterý patch řadu důležitých aktualizací rozhraní .NET Framework. Tyto aktualizace opravují vážné chyby, které by dokonce mohly umožnit vzdálené spuštění kódu. Konkrétněji, někdy .NET Framework selže při správném ověření vstupu před načtením knihoven. V důsledku toho by útočníci, kteří tuto chybu zabezpečení úspěšně zneužijí, mohli převzít kontrolu nad ohroženými systémy. Oni mohli …