Gpon router rumah terjejas oleh kelemahan kod jauh kritis
Isi kandungan:
- Peretas boleh mengambil kawalan sepenuhnya ke atas penghala
- Cadangan penting untuk mengelakkan eksploitasi
Video: 2,4 ГГц VS 5 ГГц: КАКОЙ Wi-Fi РОУТЕР ВЫБРАТЬ? | COMFY 2024
Penyelidik keselamatan baru-baru ini menguji sejumlah besar router rumah GPON dan malangnya menemui kelemahan RCE kritikal yang membolehkan penyerang mengambil kawalan penuh terhadap peranti yang terjejas. Para penyelidik mendapati ada cara untuk memintas pengesahan untuk mengakses router rumah GPON CVE-2018-10561. Kecacatan itu dikaitkan oleh pakar-pakar dengan satu lagi CVE-2018-10562, dan mereka dapat melaksanakan arahan pada router.
Peretas boleh mengambil kawalan sepenuhnya ke atas penghala
Kedua-dua kelemahan yang disebutkan di atas boleh dirangka bersama untuk membolehkan kawalan lengkap ke atas router yang lemah dan rangkaian. Kerentanan pertama CVE-2018-10561 mengeksploitasi mekanisme pengesahan peranti, dan ia dapat dieksploitasi oleh penyerang untuk memintas semua pengesahan.
Oleh kerana penghala menyelamatkan keputusan ping dalam / tmp dan menghantarnya kepada pengguna apabila pengguna menyemak /diag.html, ia agak mudah untuk melaksanakan perintah dan mengambil output mereka dengan kelemahan olehpass pintasan.
Anda boleh mengetahui lebih lanjut mengenai cara mengeksploitasi dilakukan dengan membaca analisis keselamatan untuk melihat semua butiran teknologi.
Cadangan penting untuk mengelakkan eksploitasi
Penyelidik keselamatan mencadangkan langkah-langkah berikut untuk memastikan anda tetap selamat:
- Ketahui jika peranti anda menggunakan rangkaian GPON.
- Ingat bahawa peranti GPON boleh digodam dan dieksploitasi.
- Bincangkan perkara itu dengan ISP anda untuk melihat apa yang boleh mereka lakukan untuk anda untuk membetulkan pepijat.
- Amalkan rakan anda di media sosial tentang ancaman serius.
- Gunakan patch yang dibuat untuk menyelesaikan masalah ini.
Router rumah terjejas oleh isu keselamatan utama
Menurut laporan terbaru Akamai, kelihatan seperti pelaku buruk menyalahgunakan lebih daripada 65,000 router untuk membuat rangkaian proksi untuk kegiatan rahsia atau bahkan menyalahi undang-undang. Akamai adalah rangkaian penghantaran kandungan Amerika dan penyedia perkhidmatan awan. Protokol Universal Plus dan Play disalahgunakan oleh pengendali botnet dan kumpulan pengintip siber. UPnP datang dengan semua ...
Penjelajah Internet kb4018271 memperbaiki kelemahan pelaksanaan kod jauh
Microsoft baru-baru ini melancarkan kemas kini keselamatan baru untuk Internet Explorer, menetapkan beberapa kelemahan yang boleh membenarkan pelaksanaan kod jauh. Anda boleh memuat turun kemas kini Internet Explorer KB4018271 secara automatik melalui Pembaruan Windows atau dari laman web Katalog Kemas Kini Microsoft. Internet Explorer KB4018271 Microsoft menjelaskan bahawa kelemahan yang paling teruk yang diperbaiki KB4018271 dapat membolehkan penyerang melaksanakan ...
Microsoft melancarkan pembaruan tingkap 7 kb3178034 untuk menambal kelemahan kod jauh
Microsoft belum melepaskan pengguna Windows 7: ia melancarkan kemas kini keselamatan baru untuk menambal kerentanan yang dikesan baru-baru ini. Kelemahan ini membolehkan pelaksanaan kod jauh jika pengguna sama ada melawat laman web yang dibuat khusus atau membuka dokumen yang dibuat khusus. Jika anda menetapkan komputer anda untuk memasang kemas kini secara automatik, maka KB3178034 sudah dipasang ...