Gpon-hjemme-routere påvirkes af kritiske sårbarheder med ekstern kode
Indholdsfortegnelse:
Video: Mobile Routers for RVs & Boats Introduction - Internet Networking for Cellular & Wi-Fi Sources 2024
Sikkerhedsforskere testede for nylig et betydeligt antal GPON-hjemme-routere og opdagede desværre en kritisk RCE-sårbarhed, der kunne give angribere mulighed for at tage fuld kontrol over de berørte enheder. Forskere fandt, at der er en måde at omgå godkendelsen for at få adgang til GPON-hjemme-routerne CVE-2018-10561. Fejlen blev forbundet af eksperter med en anden CVE-2018-10562, og de var i stand til at udføre kommandoer på routerne.
Hackere kan tage total kontrol over routere
De to ovenfor nævnte svagheder kan kædes sammen for at give fuld kontrol over den sårbare router og netværket. Den første sårbarhed CVE-2018-10561 udnytter enhedens godkendelsesmekanisme, og den kan udnyttes af angribere til at omgå al godkendelse.
Da routeren gemmer ping-resultater i / tmp og transmitterer det til brugeren, når brugeren besøger /diag.html, er det ganske simpelt at udføre kommandoer og hente deres output med sårbarheden ved hjælp af godkendelsesbypass.
Du kan lære mere om, hvordan udnyttelsen finder sted ved at læse sikkerhedsanalysen for at se alle de tekniske detaljer.
Væsentlige anbefalinger for at undgå udnyttelse
Sikkerhedsforskere anbefaler følgende trin for at sikre dig, at du forbliver sikker:
- Find ud af, om din enhed bruger GPON-netværket.
- Husk, at GPON-enheder kan hackes og udnyttes.
- Diskuter sagen med din internetudbyder for at se, hvad de kan gøre for dig for at løse fejlen.
- Advar dine venner på sociale medier om den alvorlige trussel.
- Brug den oprettede opdatering til at løse dette problem.
Internet explorer kb4018271 løser sårbarheder ved udførelse af ekstern kode
Microsoft rullede for nylig ud en ny sikkerhedsopdatering til Internet Explorer og fikserede en række sårbarheder, der kunne muliggøre fjernudførelse af kode. Du kan downloade Internet Explorer-opdatering KB4018271 automatisk gennem Windows Update eller fra webstedet Microsoft Update Catalog. Internet Explorer KB4018271 Microsoft forklarer, at den mest alvorlige sårbarhed, som KB4018271 løser, kunne give angribere mulighed for at henrette ...
Kb4013075 korrigerer kritiske sårbarheder i Microsoft Office, skype til forretning og silverlight
Martsudgaven af Patch Tuesday bringer en lang liste over sikkerhedsrettelser og forbedringer til alle versioner af Windows, hvilket gør sikkerhedsopdatering KB4013075 til en af de vigtigste opdateringer, Microsoft har rullet ud. Opdateringen lapper en række alvorlige sårbarheder i Microsoft Graphics Component på Microsoft Windows, Microsoft Office, Skype for Business, Silverlight og Microsoft ...
Opdater kb3192392 til windows 8.1-patches 4 kritiske os sårbarheder
Som forventet bragte den seneste Patch Tuesday-opdatering en række vigtige rettelser og forbedringer til alle de understøttede OS-versioner. Denne udgave af Patch Tuesday markerer også lanceringen af den månedlige opdateringssamling for Windows 7 og 8.1. Microsoft rullede også ud individuelle sikkerhedsopdateringer til disse to operativsystemer, så brugerne kunne vælge ...