A Gpon otthoni útválasztóit a távoli kód kritikus sebezhetőségei érintik
Tartalomjegyzék:
- A hackerek teljes irányítást vehetnek át az útválasztók felett
- Alapvető ajánlások a kizsákmányolás elkerülésére
Videó: Net Link Ftth Dual Band GPON /EPON Wifi ONT Dual Band Unboxing Configuration & Speed Test 2024
A biztonsági kutatók a közelmúltban jelentős számú GPON otthoni útválasztót tesztelték, és sajnos felfedezték az RCE kritikus sebezhetőségét, amely lehetővé tette a támadók számára az ellenőrzést az érintett eszközök felett. A kutatók azt találták, hogy van mód a hitelesítés megkerülésére a CVE-2018-10561 GPON otthoni útválasztók eléréséhez. A hibát a szakértők összekapcsolták egy másik CVE-2018-10562-rel, és képesek voltak végrehajtani a parancsokat az útválasztókon.
A hackerek teljes irányítást vehetnek át az útválasztók felett
A fent említett két gyengeség összekapcsolható annak érdekében, hogy teljes mértékben ellenőrzés alatt tarthassák a kiszolgáltatott útválasztót és a hálózatot. Az első CVE-2018-10561 biztonsági rés kihasználja az eszköz hitelesítési mechanizmusát, és a támadók kihasználhatják az összes hitelesítést.
Mivel az útválasztó a ping eredményeket a / tmp fájlba menti és továbbítja a felhasználónak, amikor a felhasználó újra meglátogatja a /diag.html fájlt, a parancsok végrehajtása és kimeneteik visszakeresése a hitelesítési bypass sebezhetőség miatt meglehetősen egyszerű.
A biztonsági elemzés elolvasásával megismerheti a kizsákmányolás módját, és megtekintheti az összes technológiai részletet.
Alapvető ajánlások a kizsákmányolás elkerülésére
A biztonsági kutatók a következő lépéseket javasolják a biztonság megőrzése érdekében:
- Tudja meg, hogy készüléke GPON hálózatot használ-e.
- Ne feledje, hogy a GPON eszközöket feltörhetik és kihasználhatják.
- Beszélje meg az ügyet az internetszolgáltatóval, hogy megtudja, mit tehetnek az Ön számára a hiba kijavításához.
- Figyelmeztesse a barátait a közösségi médiában a súlyos veszélyről.
- Használja a létrehozott javítást a probléma kijavításához.
Az otthoni útválasztókat súlyos upnproxy biztonsági problémák érintik
Az Akamai legfrissebb jelentése szerint úgy tűnik, hogy a rossz szereplők több mint 65 000 útválasztót bántalmaznak, hogy proxyhálózatokat hozzanak létre titkos vagy akár illegális tevékenységekre. Az Akamai egy amerikai tartalomszolgáltató hálózat és felhőszolgáltató. A Universal Plus and Play protokollt a botnet szolgáltatók és a számítógépes kémkedés csoportjai visszaélnek. Az UPnP mindennel jön ...
A Microsoft engedi bennünket az Office 365 otthoni és irodai otthoni és hallgatói 2016-ra
Úgy tűnik, hogy a Microsoft most néhány jó árat kínál a fogyasztói irodai termékekre. Ez azonban korlátozott idejű ajánlat, és csak az Egyesült Államokban érhető el. Ezt az eladást néhány nappal ezelőtt indították el a Microsoft Store-ban, de még mindig sok idő van a végéig. Alapján …
Kritikus javítások a távoli asztali szolgáltatások legfrissebb frissítésében
A Távoli asztali szolgáltatások nemrégiben történt frissítése két fő javítást hozott a CVE-2019-1181 és a CVE-2019-1182 támadható sebezhetőségekre.