Bộ định tuyến nhà Gpon bị ảnh hưởng bởi các lỗ hổng mã từ xa quan trọng
Mục lục:
Video: Hà Ná»i Äá» xuất Äua xe F1 á» Mỹ Äình 2024
Các nhà nghiên cứu bảo mật gần đây đã thử nghiệm một số lượng đáng kể các bộ định tuyến GPON tại nhà và không may phát hiện ra lỗ hổng RCE quan trọng có thể cho phép kẻ tấn công kiểm soát hoàn toàn các thiết bị bị ảnh hưởng. Các nhà nghiên cứu nhận thấy rằng có một cách để bỏ qua xác thực để truy cập các bộ định tuyến gia đình GPON CVE-2018-10561. Lỗ hổng được liên kết bởi các chuyên gia với một CVE-2018-10562 khác và họ có thể thực hiện các lệnh trên các bộ định tuyến.
Tin tặc có thể kiểm soát hoàn toàn các bộ định tuyến
Hai điểm yếu được đề cập ở trên có thể được kết nối với nhau để cho phép kiểm soát hoàn toàn bộ định tuyến và mạng dễ bị tổn thương. Lỗ hổng đầu tiên CVE-2018-10561 khai thác cơ chế xác thực của thiết bị và nó có thể bị kẻ tấn công khai thác để bỏ qua tất cả xác thực.
Vì bộ định tuyến lưu kết quả ping trong / tmp và truyền nó cho người dùng khi người dùng truy cập lại /diag.html, nên việc thực hiện các lệnh và truy xuất đầu ra của họ với lỗ hổng xác thực bỏ qua khá đơn giản.
Bạn có thể tìm hiểu thêm về cách thức khai thác diễn ra bằng cách đọc phân tích bảo mật để xem tất cả các chi tiết công nghệ.
Khuyến nghị cần thiết để tránh khai thác
Các nhà nghiên cứu bảo mật khuyến nghị các bước sau để đảm bảo rằng bạn vẫn an toàn:
- Tìm hiểu xem thiết bị của bạn đang sử dụng mạng GPON.
- Hãy nhớ rằng các thiết bị GPON có thể bị hack và khai thác.
- Thảo luận vấn đề với ISP của bạn để xem họ có thể làm gì cho bạn để khắc phục lỗi.
- Cảnh báo bạn bè của bạn trên phương tiện truyền thông xã hội về mối đe dọa nghiêm trọng.
- Sử dụng các bản vá được tạo để khắc phục vấn đề này.
Netgear đang sửa lỗi ổn định cho các lỗ hổng bảo mật trong các bộ định tuyến của nó
Một số bộ định tuyến Netgear đã bị lộ lỗ hổng bảo mật quan trọng vào tuần trước, có khả năng cho phép tin tặc kiểm soát các thiết bị đó. Lỗ hổng cho phép các chiến thuật tiêm mã bởi các tin tặc mà chúng có thể giành quyền root vào các bộ định tuyến Netgear. Netgear đã phát hành phần mềm beta để tạm thời cắm lỗ hổng bảo mật, nhưng cũng thừa nhận rằng nó đã không thử nghiệm
Bộ định tuyến gia đình bị ảnh hưởng bởi các vấn đề bảo mật upnproxy lớn
Theo báo cáo mới nhất của Akamai, có vẻ như các diễn viên xấu đang lạm dụng hơn 65.000 bộ định tuyến để tạo mạng proxy cho các hoạt động bí mật hoặc thậm chí bất hợp pháp. Akamai là một mạng lưới phân phối nội dung và nhà cung cấp dịch vụ đám mây của Mỹ. Giao thức Universal Plus và Play bị lạm dụng bởi các nhà khai thác botnet và các nhóm gián điệp mạng. UPnP đi kèm với tất cả các môn phái
Lỗ hổng zero-day không xác định ảnh hưởng đến tất cả các phiên bản windows, mã nguồn được cung cấp với giá 90.000 đô la
Microsoft tự hào rằng cả trình duyệt Windows 10 và Edge của họ đều là những hệ thống an toàn nhất trên thế giới. Tuy nhiên, tất cả chúng ta đều biết rằng không có phần mềm chống phần mềm độc hại nào và gần đây đã phát hiện ra rằng ngay cả HĐH mới nhất của Microsoft và các thành phần của nó cũng dễ bị đe dọa. Đối với một người, hack Windows God Mode giúp tin tặc có thể ra lệnh cho Control