Els routers domèstics de Gpon es veuen afectats per vulnerabilitats crítiques del codi remot
Taula de continguts:
- Els pirates informàtics poden prendre el control total dels encaminadors
- Recomanacions bàsiques per evitar l'explotació
Vídeo: 5/17/18 Botnets Exploit GPON Router Flaws | AT&T ThreatTraq 2024
Els investigadors de seguretat van provar recentment un nombre significatiu d’encaminadors domèstics GPON i, malauradament, van descobrir una vulnerabilitat crítica de l’EC que podria permetre als atacants controlar completament els dispositius afectats. Els investigadors van trobar que hi ha una manera d'evitar l'autenticació per accedir als encaminadors domèstics GPON CVE-2018-10561. Els experts van estar relacionats amb un altre CVE-2018-10562 i van poder executar ordres als encaminadors.
Els pirates informàtics poden prendre el control total dels encaminadors
Les dues debilitats esmentades anteriorment es poden encadenar per tal de permetre un control complet sobre l’encaminador i la xarxa vulnerables. La primera vulnerabilitat CVE-2018-10561 explota el mecanisme d’autenticació del dispositiu i pot ser explotat pels atacants per evitar tota l’autenticació.
Com que l'encaminador guarda els resultats de ping en / tmp i el transmet a l'usuari quan l'usuari revisa /diag.html, és força senzill executar ordres i recuperar la seva sortida amb la vulnerabilitat de bypass d'autenticació.
Podeu obtenir més informació sobre la manera com es desenvolupa l'explotació llegint l'anàlisi de seguretat per veure tots els detalls de la tecnologia.
Recomanacions bàsiques per evitar l'explotació
Els investigadors de seguretat recomanen els passos següents per assegurar-vos que segureu segur:
- Esbrineu si el vostre dispositiu utilitza la xarxa GPON.
- Recordeu que els dispositius GPON es poden piratejar i explotar.
- Discutiu el problema amb el vostre ISP per veure què poden fer per vosaltres per tal de solucionar l’error.
- Avisa als teus amics de les xarxes socials sobre la greu amenaça.
- Utilitzeu el pegat creat per solucionar aquest problema.
Els routers domèstics es veuen afectats per problemes de seguretat upnproxy importants
Segons l’últim informe d’Akamai, sembla que els actors dolents abusen de més de 65.000 encaminadors per crear xarxes de proxy per a activitats secretes o fins i tot il·legals. Akamai és un proveïdor nord-americà de lliurament de contingut i servei de núvol. Els operadors de botnet i grups de ciber-espionatge abusen del protocol Universal Plus i Play. UPnP ve amb tot ...
Internet explorer kb4018271 soluciona les vulnerabilitats d’execució de codi remot
Microsoft va llançar recentment una nova actualització de seguretat per a Internet Explorer, solucionant una sèrie de vulnerabilitats que podrien permetre l'execució de codi remota. Podeu descarregar l’actualització KB4018271 d’Internet Explorer automàticament a través de Windows Update o des del lloc web del catàleg de Microsoft Update. Internet Explorer KB4018271 Microsoft explica que la vulnerabilitat més severa que arreglen KB4018271 podria permetre als atacants executar ...
Els camps de batalla de Playerunknown es veuen afectats per greus errors de càmera
PlayerUnknown's Battlegrounds té un error en què si el jugador minimitza el joc amb la tecla de control Alt-Tab mentre carrega un partit, la càmera de tercera persona ocasionalment obligarà l'eix Y a deixar de funcionar i a comportar-se com si es mantingués el botó de visió lliure obligant a la jugador en primera persona. Problemes de la càmera PlayerUnknown's Battlegrounds ...