Gpon-kotireitittimiin kohdistuu kriittisiä etäkoodin haavoittuvuuksia
Sisällysluettelo:
- Hakkerit voivat ottaa täydellisen hallinnan reitittimistä
- Olennaiset suositukset hyväksikäytön välttämiseksi
Video: Orange and Nokia in ARES for XGS-GPON and SDAN automation 2024
Turvallisuustutkijat testasivat äskettäin huomattavan määrän GPON-kotireitittimiä ja löysivät valitettavasti kriittisen RCE-haavoittuvuuden, jonka avulla hyökkääjät voivat ottaa täydellisen hallinnan kyseisiin laitteisiin. Tutkijat havaitsivat, että on olemassa tapa ohittaa todennus, jotta pääset GPON-kotireitittimiin CVE-2018-10561. Asiantuntijat yhdistivät virheen toiseen CVE-2018-10562, ja he pystyivät suorittamaan komentoja reitittimillä.
Hakkerit voivat ottaa täydellisen hallinnan reitittimistä
Edellä mainitut kaksi heikkoutta voidaan ketjuttaa yhteen, jotta herkkää reititintä ja verkkoa voidaan hallita täydellisesti. Ensimmäisessä haavoittuvuudessa CVE-2018-10561 hyödynnetään laitteen todennusmekanismia, ja hyökkääjät voivat käyttää sitä läpi kaiken todennuksen ohittamiseen.
Koska reititin tallentaa ping-tulokset tiedostoon / tmp ja lähettää sen käyttäjälle, kun käyttäjä käy uudelleen /diag.html, on melko helppoa suorittaa komentoja ja hakea niiden tuotos todennuksen ohituksen haavoittuvuuden avulla.
Voit oppia lisää hyväksikäytön tavasta lukemalla suojausanalyysin nähdäksesi kaikki tekniikan yksityiskohdat.
Olennaiset suositukset hyväksikäytön välttämiseksi
Turvallisuustutkijat suosittelevat seuraavia vaiheita varmistaaksesi, että pysyt turvassa:
- Selvitä, käyttääkö laite GPON-verkkoa.
- Muista, että GPON-laitteita voidaan hakkeroida ja hyödyntää.
- Keskustele asiastasi palveluntarjoajan kanssa nähdäksesi, mitä he voivat tehdä sinulle virheen korjaamiseksi.
- Varoita sosiaalisen median ystäviäsi vakavasta uhasta.
- Korjaa tämä ongelma luodun korjaustiedoston avulla.
Microsoft julkaisee Windows 7 kb3178034 -päivityksen etäkoodin haavoittuvuuden korjaamiseksi
Microsoft ei ole hylännyt Windows 7 -käyttäjiään: se julkaisi uuden tietoturvapäivityksen korjaamaan äskettäin havaitun haavoittuvuuden. Tämä haavoittuvuus voi sallia koodin suorittamisen etäyhteyden avulla, jos käyttäjät joko vierailevat erityisen muotoillulla verkkosivustolla tai avaavat erityisen muotoillun asiakirjan. Jos asetat tietokoneesi asentamaan päivitykset automaattisesti, KB3178034 on jo asennettu…
Viimeisimmät .net-kehyspäivitykset korjaavat vakavan etäkoodin suorittamisen haavoittuvuuden
Microsoft julkaisi sarjan tärkeitä .NET Framework -päivityksiä Patch-tiistaina. Nämä päivitykset korjaavat vakavat haavoittuvuudet, jotka saattavat jopa sallia koodin etäsuorittamisen. Tarkemmin sanottuna joskus .NET-kehys ei pysty validoimaan syötettä oikein ennen kirjastojen lataamista. Seurauksena hyökkääjät, jotka hyödyntävät tätä haavoittuvuutta, voisivat ottaa hallintaan vaikutusalaan kuuluvat järjestelmät. He voisivat …
Windows 95 ja 98 käyttävät edelleen viisikulmion kriittisiä järjestelmiä
Jos uskot, että Pentagonilla on maailman nykyaikaisimmat tietokonejärjestelmät, ajattele uudelleen. Vaikka Yhdysvaltain puolustusministeriö siirtyy tällä hetkellä Windows 10 -ekosysteemiin yhteistyössä Microsoftin kanssa, puolustusministeriön mukaan suurin osa puolustusviraston tietokoneista käyttää edelleen Windowsin vanhoja versioita, mukaan lukien Windows 95 ja 98,…