Router-urile de bază sunt afectate de vulnerabilitățile critice ale codurilor de la distanță
Cuprins:
- Hackerii pot prelua controlul total asupra ruterelor
- Recomandări esențiale pentru a evita exploatarea
Video: Setare GPON ONU AN5506 02 FG in reteaua RCS RDS 2024
Cercetătorii de securitate au testat recent un număr semnificativ de routere de origine GPON și au descoperit, din păcate, o vulnerabilitate critică RCE, care ar putea permite atacatorilor să preia controlul deplin asupra dispozitivelor afectate. Cercetătorii au descoperit că există o modalitate de a ocoli autentificarea pentru a accesa routerele de origine GPON CVE-2018-10561. Defectul a fost legat de experți cu un alt CVE-2018-10562 și au putut executa comenzi pe routere.
Hackerii pot prelua controlul total asupra ruterelor
Cele două puncte slabe menționate mai sus pot fi înlănțuite pentru a permite un control complet asupra routerului vulnerabil și a rețelei. Prima vulnerabilitate CVE-2018-10561 exploatează mecanismul de autentificare al dispozitivului și poate fi exploatată de atacatori pentru a ocoli orice autentificare.
Deoarece routerul salvează rezultatele ping în / tmp și îl transmite utilizatorului atunci când utilizatorul revizuiește /diag.html, este destul de simplu să execute comenzi și să-și recupereze ieșirea cu vulnerabilitatea bypass de autentificare.
Puteți afla mai multe despre modul în care are loc exploatarea citind analiza de securitate pentru a vedea toate detaliile tehnologice.
Recomandări esențiale pentru a evita exploatarea
Cercetătorii de securitate recomandă următorii pași pentru a vă asigura că rămâneți în siguranță:
- Aflați dacă dispozitivul dvs. utilizează rețeaua GPON.
- Nu uitați că dispozitivele GPON pot fi hackate și exploatate.
- Discutați problema cu ISP-ul dvs. pentru a vedea ce pot face pentru dvs. pentru a remedia eroarea.
- Avertizați-vă prietenii de pe social media despre amenințarea gravă.
- Utilizați corecția creată pentru a remedia această problemă.
Kb4013075 corectează vulnerabilitățile critice în birou microsoft, skype pentru afaceri și argint
Ediția din martie a Patch Tuesday aduce o lungă listă de corecții de securitate și îmbunătățiri pentru toate versiunile de Windows, făcând actualizarea de securitate KB4013075 una dintre cele mai importante actualizări Microsoft lansate. Actualizarea corectează o serie de vulnerabilități severe în componența grafică Microsoft pe Microsoft Windows, Microsoft Office, Skype for Business, Silverlight și Microsoft ...
Câmpurile de luptă ale Playerunknown sunt afectate de erori grave ale camerei
PlayerUnknown’s Battlegrounds are o eroare în care dacă jucătorul minimizează jocul cu tasta rapidă Alt-Tab în timp ce încarcă un meci, camera a treia persoană va forța ocazional axa Y să nu mai funcționeze și să se comporte ca și cum ar fi apăsat butonul free look forțând jucător în prima persoană. Problemele cu camera lui PlayerUnknown's Battlegrounds ...
Adobe patches flash player, eliberează actualizări de securitate pentru a remedia vulnerabilitățile critice
Recent, Adobe a lansat actualizări pentru Flash Player și platforma web ColdFusion, rezolvând trei vulnerabilități critice în Flash Player pe toate platformele, precum și pe AIR Runtime și SDK. Haideți să aruncăm o privire la alte detalii. Ce vedeți mai sus este un tabel care include versiunile afectate și fixe ale Flash Player și AIR. Adobe ...