Gpon-hjemme-rutere påvirkes av kritiske sårbarheter med ekstern kode
Innholdsfortegnelse:
Video: Routere & Mesh – Hvordan få best mulig WiFi hjemme? Elkjøp forklarer 2024
Sikkerhetsforskere testet nylig et betydelig antall GPON-hjemme-rutere og oppdaget dessverre en kritisk RCE-sårbarhet som kan tillate angripere å ta full kontroll over de berørte enhetene. Forskere fant at det er en måte å omgå autentiseringen for å få tilgang til GPON-hjemme-ruterne CVE-2018-10561. Feilen ble koblet av eksperter med en annen CVE-2018-10562, og de var i stand til å utføre kommandoer på ruterne.
Hackere kan ta total kontroll over rutere
De to svakhetene som er nevnt ovenfor kan lenkes sammen for å tillate fullstendig kontroll over den sårbare ruteren og nettverket. Den første sårbarheten CVE-2018-10561 utnytter autentiseringsmekanismen til enheten, og den kan utnyttes av angripere for å omgå all autentisering.
Siden ruteren lagrer ping-resultater i / tmp og overfører den til brukeren når brukeren besøker /diag.html, er det ganske enkelt å utføre kommandoer og hente utdataene med sårbarhet for autentiseringspass.
Du kan lære mer om hvordan utnyttelsen foregår ved å lese sikkerhetsanalysen for å se alle tekniske detaljer.
Viktige anbefalinger for å unngå utnyttelsen
Sikkerhetsforskere anbefaler følgende trinn for å sikre at du forblir trygg:
- Finn ut om enheten din bruker GPON-nettverket.
- Husk at GPON-enheter kan hackes og utnyttes.
- Diskuter saken med Internett-leverandøren din for å se hva de kan gjøre for deg for å fikse feilen.
- Advar vennene dine på sosiale medier om den alvorlige trusselen.
- Bruk oppdateringen for å løse dette problemet.
Internet Explorer kb4018271 løser sårbarheter for ekstern kjøring av kode
Microsoft lanserte nylig en ny sikkerhetsoppdatering for Internet Explorer, og fikset en serie sårbarheter som kunne tillate ekstern kjøring av kode. Du kan laste ned Internet Explorer-oppdatering KB4018271 automatisk gjennom Windows Update eller fra Microsoft Update Catalog. Internet Explorer KB4018271 Microsoft forklarer at det alvorligste sikkerhetsproblemet som KB4018271 fikser, kan tillate angripere å henrette ...
Kb4013075 korrigerer kritiske sårbarheter på Microsoft Office, Skype for business og silverlight
Marsutgaven av Patch Tuesday bringer en lang liste over sikkerhetsrettinger og forbedringer for alle versjoner av Windows, noe som gjør sikkerhetsoppdatering KB4013075 til en av de viktigste oppdateringene Microsoft har lansert. Oppdateringen lapper en serie alvorlige sårbarheter i Microsoft Graphics Component på Microsoft Windows, Microsoft Office, Skype for Business, Silverlight og Microsoft ...
Oppdater kb3192392 for windows 8.1-patcher 4 kritiske os-sårbarheter
Som forventet brakte den siste oppdateringen på tirsdag tirsdag en serie viktige rettelser og forbedringer til alle støttede OS-versjoner. Denne utgaven av Patch Tuesday markerer også lanseringen av den månedlige oppdateringen for Windows 7 og 8.1. Microsoft lanserte også individuelle sikkerhetsoppdateringer for disse to operativsystemene, slik at brukere kan velge ...