Os roteadores domésticos Gpon são afetados por vulnerabilidades críticas de código remoto
Índice:
- Os hackers podem assumir o controle total sobre os roteadores
- Recomendações essenciais para evitar a exploração
Vídeo: Los Exploit: aprovechando la vulnerabilidad de un sistema 2024
Os pesquisadores de segurança testaram recentemente um número significativo de roteadores domésticos GPON e, infelizmente, descobriram uma vulnerabilidade crítica do RCE que poderia permitir que os invasores assumissem o controle total sobre os dispositivos afetados. Os pesquisadores descobriram que há uma maneira de ignorar a autenticação para acessar os roteadores domésticos GPON CVE-2018-10561. A falha foi vinculada por especialistas a outra CVE-2018-10562 e eles foram capazes de executar comandos nos roteadores.
Os hackers podem assumir o controle total sobre os roteadores
As duas fraquezas mencionadas acima podem ser encadeadas para permitir o controle completo sobre o roteador vulnerável e a rede. A primeira vulnerabilidade CVE-2018-10561 explora o mecanismo de autenticação do dispositivo e pode ser explorada por atacantes para contornar toda a autenticação.
Como o roteador salva os resultados do ping em / tmp e os transmite ao usuário quando revisita /diag.html, é bastante simples executar comandos e recuperar sua saída com a vulnerabilidade de desvio de autenticação.
Você pode aprender mais sobre a maneira pela qual a exploração ocorre lendo a análise de segurança para ver todos os detalhes técnicos.
Recomendações essenciais para evitar a exploração
Os pesquisadores de segurança recomendam as seguintes etapas para garantir que você permaneça seguro:
- Descubra se o seu dispositivo está usando a rede GPON.
- Lembre-se de que os dispositivos GPON podem ser invadidos e explorados.
- Discuta o assunto com seu ISP para ver o que eles podem fazer por você, a fim de corrigir o erro.
- Avise seus amigos nas mídias sociais sobre a séria ameaça.
- Use o patch criado para corrigir esse problema.
Os roteadores domésticos são afetados por grandes problemas de segurança upnproxy
Segundo o último relatório da Akamai, parece que maus atores estão abusando de mais de 65.000 roteadores para criar redes proxy para atividades secretas ou mesmo ilegais. A Akamai é uma rede americana de entrega de conteúdo e provedor de serviços em nuvem. O protocolo Universal Plus and Play é abusado por operadores de redes de bots e grupos de espionagem cibernética. O UPnP vem com todos os…
Linkedin bloqueado em russo, 6 milhões de usuários são afetados
O site de rede social LinkedIn, que tem suas raízes enterradas na Rússia e tem mais de 6 milhões de usuários ativos na região, deve ser fechado permanentemente após um tribunal russo considerar a empresa culpada por violar as leis locais de armazenamento de dados. O regulador de comunicações da Rússia Roskomnadzor informou que o LinkedIn não estará disponível no país dentro de 24 horas. Embora tenha havido um aviso justo dado pelas autoridades russas ao LinkedIn após o serviço falhar na transferência de dados de usuários locais em servidores dentro de suas fronteiras, mas nenhum prazo real f
Os campos de batalha do Playerunknown são afetados por erros graves de câmera
O PlayerUnknown's Battlegrounds possui um bug, onde, se o jogador minimizar o jogo com a tecla de atalho Alt-Tab enquanto carrega uma partida, a câmera da terceira pessoa ocasionalmente forçará o eixo Y a parar de funcionar e a se comportar como se o botão de visualização livre estivesse pressionando o botão jogador na primeira pessoa. Problemas da câmera do PlayerUnknown's Battlegrounds…