Domáce smerovače Gpon sú ovplyvnené kritickými zraniteľnosťami vzdialeného kódu
Obsah:
Video: Как работать с технологией GPON 2024
Výskumníci v oblasti bezpečnosti nedávno testovali významný počet domácich smerovačov GPON a nanešťastie odhalili kritickú zraniteľnosť RCE, ktorá by mohla útočníkom umožniť plnú kontrolu nad postihnutými zariadeniami. Vedci zistili, že existuje spôsob, ako obísť autentifikáciu s cieľom získať prístup k domácim smerovačom GPON CVE-2018-10561. Túto chybu spojili odborníci s ďalším CVE-2018-10562 a boli schopní vykonať príkazy na smerovačoch.
Hackeri môžu prevziať úplnú kontrolu nad smerovačmi
Obidve vyššie uvedené nedostatky sa dajú spojiť, aby sa umožnila úplná kontrola nad zraniteľným smerovačom a sieťou. Prvá zraniteľnosť CVE-2018-10561 využíva mechanizmus autentifikácie zariadenia a útočníci ho môžu využiť na obídenie všetkej autentifikácie.
Pretože router ukladá výsledky príkazu ping do adresára / tmp a prenáša ho užívateľovi, keď používateľ vykoná revíziu súboru /diag.html, je celkom jednoduché vykonávať príkazy a získavať ich výstup so zraniteľnosťou bypassu pri overovaní.
Viac informácií o spôsobe, akým sa zneužíva, sa dozviete v bezpečnostnej analýze, kde nájdete všetky technické podrobnosti.
Základné odporúčania, ako sa vyhnúť zneužitiu
Výskumníci v oblasti bezpečnosti odporúčajú nasledujúce kroky, aby ste sa uistili, že zostanete v bezpečí:
- Zistite, či vaše zariadenie používa sieť GPON.
- Nezabudnite, že zariadenia GPON môžu byť napadnuté a zneužité.
- Diskutujte o záležitosti s poskytovateľom internetových služieb, aby ste zistili, čo pre vás môžu urobiť, aby opravili chybu.
- Varujte svojich priateľov na sociálnych médiách o vážnej hrozbe.
- Tento problém vyriešite pomocou vytvorenej opravy.
Domáce smerovače sú ovplyvnené závažnými problémami s bezpečnosťou upnproxy
Podľa najnovšej správy Akamai sa zdá, že zlí herci zneužívajú viac ako 65 000 smerovačov na vytváranie sietí proxy na tajné alebo dokonca nezákonné činnosti. Akamai je americký poskytovateľ doručovacej siete a cloudových služieb. Operátori botnetov a kybernetické špionáže zneužívajú protokol Universal Plus a Play. UPnP prichádza so všetkými ...
Spoločnosť Microsoft vydáva aktualizáciu Windows 7 kb3178034 na opravu zraniteľnosti vzdialeného kódu
Spoločnosť Microsoft neopustila používateľov systému Windows 7: zaviedla novú aktualizáciu zabezpečenia, aby opravila nedávno zistenú zraniteľnosť. Táto chyba zabezpečenia by mohla umožniť vzdialené vykonanie kódu, ak používatelia navštívia špeciálne vytvorený web alebo otvoria špeciálne vytvorený dokument. Ak nastavíte počítač tak, aby sa aktualizácie nainštalovali automaticky, KB3178034 je už nainštalovaná…
Obranca systému Windows aktualizuje záplaty závažné chyby pri vykonávaní vzdialeného kódu
Ak je program Windows Defender hlavným antivírusovým nástrojom, skontrolujte, či máte na počítači nainštalované najnovšie aktualizácie definícií (1.1.14700.5). Spoločnosť Microsoft práve opravila závažnú chybu pri spustení kódu, ktorá by mohla hackerom umožniť prevziať kontrolu nad počítačom. Redmondský gigant radšej nasadil patch čo najskôr a nečakal ...