Na kućne usmjerivače Gpon utječu kritične ranjivosti udaljenog koda
Sadržaj:
Video: Тестирование скорости Wi-Fi на GPON терминала Iskratel RT-GM-3 2024
Sigurnosni istraživači nedavno su testirali značajan broj GPON kućnih usmjerivača i nažalost otkrili kritičnu RCE ranjivost koja bi mogla omogućiti napadačima da preuzmu potpunu kontrolu nad pogođenim uređajima. Istraživači su otkrili da postoji način da se zaobiđe identitet kako bi se pristupilo kućnim usmjerivačima GPON-a CVE-2018-10561. Propust su stručnjaci povezali s još jednim CVE-2018-10562 i oni su mogli izvršavati naredbe na usmjerivačima.
Hakeri mogu preuzeti potpunu kontrolu nad usmjerivačima
Dvije gore spomenute slabosti mogu se povezati zajedno kako bi se omogućila potpuna kontrola ranjivog usmjerivača i mreže. Prva ranjivost CVE-2018-10561 koristi mehanizam za provjeru autentičnosti uređaja, a napadači ga mogu iskoristiti kako bi zaobišli svu provjeru autentičnosti.
Budući da usmjerivač sprema ping rezultate u / tmp i prenosi ih korisniku kada korisnik ponovno pogleda /diag.html, izvršava naredbe i dovodi njihov izlaz pomoću ranjivosti zaobilazeći provjeru autentičnosti.
Možete saznati više o načinu na koji se eksploatacija odvija pročitajući sigurnosnu analizu da biste vidjeli sve tehničke detalje.
Osnovne preporuke za izbjegavanje eksploziva
Sigurnosni istraživači preporučuju sljedeće korake kako biste bili sigurni:
- Doznajte koristi li vaš uređaj GPON mrežu.
- Imajte na umu da GPON uređaji mogu biti hakirani i iskorišteni.
- Raspravite o tome sa svojim davateljem internetskih usluga kako biste vidjeli što mogu učiniti za vas kako bi riješili pogrešku.
- Upozorite svoje prijatelje na društvenim mrežama o ozbiljnoj prijetnji.
- Upotrijebite zakrpu stvorenu za rješavanje ovog problema.
Microsoft objavljuje ažuriranje sustava Windows 7 kb3178034 da bi zakrpao ranjivost udaljenog koda
Microsoft se nije odrekao svojih Windows 7 korisnika: uveo je novo sigurnosno ažuriranje kako bi zakrpio nedavno otkrivenu ranjivost. Ova ranjivost mogla bi omogućiti daljinsko izvršenje koda ako korisnici posjete posebno izrađenu web stranicu ili otvore posebno izrađeni dokument. Ako postavite računalo da automatski instalira ažuriranja, KB3178034 je već instaliran ...
Kb4013075 zakrpa kritične ranjivosti u microsoft uredu, skypeu za posao i Silverlight
Martovsko izdanje Patch Tuesday-a donosi dugačak popis sigurnosnih ispravki i poboljšanja za sve verzije sustava Windows, što sigurnosno ažuriranje KB4013075 predstavlja jedno od najvažnijih ažuriranja koje je Microsoft uveo. Ažuriranje zakrpa niz ozbiljnih ranjivosti u Microsoftovoj grafičkoj komponenti za Microsoft Windows, Microsoft Office, Skype for Business, Silverlight i Microsoft…
Microsoft popravlja ranjivost udaljenog izvođenja koda Windows Defender
Microsoft je nedavno objavio sigurnosno savjetovanje 4022344, najavljujući ozbiljnu sigurnosnu ranjivost u mehanizmu zaštite od zlonamjernog softvera. Microsoftov pokretač zaštite od zlonamjernog softvera Ovaj alat koriste se razni Microsoftovi proizvodi kao što su Windows Defender i Microsoft Security Essentials na računalima potrošača. Također ga koriste Microsoft Endpoint Protection, Microsoft Forefront, Microsoft System Center Endpoint Protection,…