„Gpon“ namų maršrutizatoriams turi įtakos kritinis nuotolinio kodo pažeidžiamumas
Turinys:
- Piratai gali visiškai valdyti maršrutizatorius
- Svarbiausios rekomendacijos, kaip išvengti išnaudojimo
Video: SFP в GPON сетях на стороне абонента 2024
Saugumo tyrėjai neseniai išbandė daugybę GPON namų maršrutizatorių ir, deja, atrado kritinį RCE pažeidžiamumą, kuris galėjo leisti užpuolikams visiškai kontroliuoti paveiktus įrenginius. Tyrėjai išsiaiškino, kad yra būdas apeiti autentifikavimą, norint pasiekti GPON namų maršrutizatorius CVE-2018-10561. Trūkumą ekspertai susiejo su dar vienu CVE-2018-10562 ir jie galėjo vykdyti komandas maršrutizatoriuose.
Piratai gali visiškai valdyti maršrutizatorius
Du aukščiau paminėti trūkumai gali būti susieti kartu, kad būtų galima visiškai valdyti pažeidžiamą maršrutizatorių ir tinklą. Pirmasis pažeidžiamumas CVE-2018-10561 išnaudoja įrenginio autentifikavimo mechanizmą, jį gali panaudoti užpuolikai, kad apeitų visą autentifikavimą.
Kadangi maršrutizatorius išsaugo ping rezultatus „/ tmp“ ir perduoda juos vartotojui, kai vartotojas apsilanko /diag.html, yra gana paprasta vykdyti komandas ir nuskaityti jų išvestis naudojant autentifikavimo apėjimo pažeidžiamumą.
Norėdami sužinoti daugiau apie eksploatavimo būdą, galite sužinoti perskaitę saugos analizę, norėdami pamatyti visą techninę informaciją.
Svarbiausios rekomendacijos, kaip išvengti išnaudojimo
Saugumo tyrėjai rekomenduoja atlikti šiuos veiksmus, kad užtikrintumėte saugumą:
- Sužinokite, ar jūsų įrenginys naudoja GPON tinklą.
- Atminkite, kad GPON įrenginius galima nulaužti ir išnaudoti.
- Aptarkite šį klausimą su savo interneto paslaugų teikėju, kad sužinotumėte, ką jie gali padaryti už jus, kad pašalintumėte klaidą.
- Įspėkite savo draugus socialinėje žiniasklaidoje apie rimtą grėsmę.
- Norėdami išspręsti šią problemą, naudokite sukurtą pataisą.
Pareigos pareikalauti: begalinis karas turi įtakos daugeliui žaidimų patirtį ribojančių klausimų
„Call of Duty“: „Begalinis karas“ jau baigėsi, grįždamas prie franšizės šaknų, vykdydamas didelio masto karą ir sutelkdamas dėmesį į kinematografinius karinius pasakojimus. Žaidėjai turės galimybę dalyvauti mūšiuose nuo Žemės iki mūsų planetos ribų, prieš negailestingus priešus, keliančius grėsmę pačiam žmonių gyvenimo būdui. Call of Duty: Begalinis karas atneša tris unikalius…
Namų maršrutizatoriams turi įtakos pagrindinės „upnproxy“ saugumo problemos
Remiantis naujausia „Akamai“ ataskaita, panašu, kad blogi veikėjai piktnaudžiauja daugiau nei 65 000 maršrutizatorių, kad sukurtų tarpinius serverius slaptai ar net neteisėtai veiklai. „Akamai“ yra amerikiečių turinio pristatymo tinklas ir debesų paslaugų teikėjas. Botnet operatoriai ir kibernetinio šnipinėjimo grupės piktnaudžiauja „Universal Plus and Play“ protokolu. „UPnP“ yra su visais ...
Įspėjimas: naujas „UAC“ pažeidžiamumas turi įtakos visoms „Windows“ versijoms
Nei viena operacinė sistema nėra apsaugota nuo grėsmės ir kiekvienas vartotojas tai žino. Tarp programinės įrangos įmonių ir, kita vertus, įsilaužėlių vyksta nuolatinė kova. Atrodo, kad yra daug pažeidžiamumų, kuriais įsilaužėliai gali pasinaudoti, ypač kai kalbama apie „Windows“ OS. Rugpjūčio pradžioje pranešėme apie „Windows“ ...