Na domače usmerjevalnike Gpon vplivajo kritične ranljivosti oddaljene kode
Kazalo:
- Hekerji lahko prevzamejo popoln nadzor nad usmerjevalniki
- Bistvena priporočila za izogibanje izkoriščanju
Video: КАКОЙ РОУТЕР ВЫБРАТЬ? 2024
Varnostni raziskovalci so pred kratkim preizkusili veliko število domačih usmerjevalnikov GPON in na žalost odkrili kritično ranljivost RCE, ki bi napadalcem lahko omogočila popoln nadzor nad prizadetimi napravami. Raziskovalci so ugotovili, da obstaja način, kako zaobiti pristnost in dostopati do domačih usmerjevalnikov GPON CVE-2018-10561. Napako so strokovnjaki povezali s še enim CVE-2018-10562, zato so lahko izvajali ukaze na usmerjevalnikih.
Hekerji lahko prevzamejo popoln nadzor nad usmerjevalniki
Dve zgoraj omenjeni slabosti je mogoče povezati skupaj, da se omogoči popoln nadzor nad ranljivim usmerjevalnikom in omrežjem. Prva ranljivost CVE-2018-10561 uporablja mehanizem za preverjanje pristnosti naprave, napadalci pa ga lahko izkoristijo, da zaobidejo vse pristnosti.
Ker usmerjevalnik shrani rezultate ping v / tmp in jih posreduje uporabniku, ko uporabnik ponovno obišče /diag.html, je izvedbo ukazov in prikličanje njihovih izhodov z ranljivostjo obvozne pristnosti za preverjanje pristnosti precej preprosto.
Več o načinu izvajanja izkoriščanja lahko izveste tako, da preberete varnostno analizo in si ogledate vse tehnične podrobnosti.
Bistvena priporočila za izogibanje izkoriščanju
Varnostni raziskovalci priporočajo naslednje korake za zagotovitev, da boste ostali varni:
- Ugotovite, ali vaša naprava uporablja omrežje GPON.
- Ne pozabite, da je mogoče GPON naprave vdreti in izkoristiti.
- O zadevi se pogovorite s svojim ponudnikom internetnih storitev, da bi videli, kaj lahko storijo za vas, da odpravite napako.
- Opozori svoje prijatelje na družbenih medijih na resno grožnjo.
- Če želite odpraviti težavo, uporabite obliž, ustvarjen.
Kb4013075 popravi kritične ranljivosti v Microsoftovem pisarni, skypeu za podjetja in srebrni svetlobi
Marčeva izdaja Patch Tuesday ponuja dolg seznam varnostnih popravkov in izboljšav za vse različice sistema Windows, zaradi česar je posodobitev varnosti KB4013075 ena najpomembnejših posodobitev, ki jih je Microsoft uvedel. Posodobitev zakrpa vrsto resnih ranljivosti v Microsoftovi grafični komponenti v sistemih Microsoft Windows, Microsoft Office, Skype for Business, Silverlight in Microsoft…
Posodobite kb3192392 za Windows 8.1 popravke 4 kritične ranljivosti os
Po pričakovanjih je zadnja posodobitev Patch Tuesday prinesla vrsto pomembnih popravkov in izboljšav za vse podprte različice OS. Ta izdaja torka Patch zaznamuje tudi začetek skupnega mesečnega posodabljanja za Windows 7 in 8.1. Microsoft je predstavil tudi posamične posodobitve varnosti za ta dva operacijska sistema, ki uporabnikom omogočajo izbiro ...
Najboljša programska oprema za usmerjevalnike Windows 10, s katero lahko konfigurirate usmerjevalnike
Usmerjevalnik namizje ali prenosni računalnik poveže s spletom in drugimi omrežji, in to tudi z lastno vgrajeno programsko opremo, ki je sicer vdelana programska oprema. Vdelana programska oprema usmerjevalnika je programska oprema, ki omogoča konfiguriranje nastavitev usmerjevalnika in omrežja. To je programska oprema, ki jo običajno lahko odprete v svojem spletnem brskalniku in konfigurirate omrežne nastavitve ...