Уязвимость найдена на большинстве домашних Wi-Fi-роутеров казахстанцев
Курс валют в Актау
на 26/04/2024
 
424.86
428.61
 
514.3
519.05
 
5.83
6.01
Номер редакции: +7 775 350 54 52
Новостной отдел: +7 777 259 44 50
Рекламный отдел: +7 778 399 22 62
reklama@tumba.kz
ПОДАТЬ ОБЪЯВЛЕНИЕ
Пятница,
26 Апреля, 11:15
Вход |Регистрация
Главное » Новости Казахстана

Уязвимость найдена на большинстве домашних Wi-Fi-роутеров казахстанцев

1 Мая 2018 (19:09) | 2532 | Автор: Редакция

Служба реагирования на компьютерные инциденты Kz-Cert предупредила казахстанцев о том, что более миллиона оптоволоконных GPON-маршрутизаторов могут быть доступны удаленно. Об этом сообщается на сайте службы, передает NUR.KZ.

 

 

 

Это стало возможным благодаря ошибке обхода аутентификации, которая легко используется.

 

Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561).

 

С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562).

 

Добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, злоумышленник получит почти полный доступ к маршрутизатору.

 

Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне «root», другие команды также могут быть удаленно запущены на устройстве.

 

После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК, уязвимость была обнаружена на большинстве из них и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании».

 

Соответствующая информация и рекомендации были направлены операторам связи РК.

 

 

nur.kz

Подписывайтесь на наш Telegram канал -
будьте в курсе всех новостей
Присылайте свои новости на WhatsApp
+7 777 259 44 50
Нашли ошибку? Выделите и нажмите Ctrl+Enter
КОММЕНТАРИИ:
Русская Семёрка, 2 Мая 2018 (12:30)
2 3
У меня ни счетов в банках нет, ни каких-то ключей от сейфов с золотом в оффшорах, так что боятся нечего. Мы люди простые, у государства миллиардами не воруем, так что пусть смотрят и слушают, не жалко.
ДОБАВИТЬ КОММЕНТАРИЙ
Комментарии могут оставлять только зарегистрированные пользователи.
Зарегистрируйтесь или войдите в систему