Популярные роутеры содержат серьезные уязвимости |
16.09.2019 15:44
Популярные модели домашних и корпоративных маршрутизаторов, а также устройства Интернета вещей, содержат уязвимости, которые позволяют злоумышленникам получить удаленный доступ к этому оборудованию. Об этом сообщили в исследовательской компании Independent Security Evaluators (ISE), которая занимается кибербезопасностью.
Еще в 2013 году эти же эксперты сообщили о существовании 53 уязвимостей в 13 моделей WiFi-роутеров и NAS-устройств от таких производителей, как Belkin, TP-Link, ASUS и Linksys.
Согласно новым данным, обнародованным в сентябре 2019 года, количество уязвимостей и проблем с безопасностью выросло вдвое (до 125) в 13 IoT-устройствах и маршрутизаторах. Эти недостатки могут иметь место в "миллионах" устройств.
В 12 из 13 случаев специалистам ISE удалось использовать маршрутизаторы и устройства NAS для получения удаленного корневого доступа. Среди обнаруженных уязвимостей были проблемы переполнения буфера, уязвимости класса XSS, внедрение SQL-кода и др.
По данным ISE, каждое изученное устройство включало в себя как минимум одну уязвимость, которую можно использовать для удаленного доступа с использованием shell-команд или для получения несанкционированного доступа к панелям администрирования. Выявлены шесть устройств, которые подвержены удаленному использованию без аутентификации.
По материалам ZDNet
Источник: DailyComm
Еще в 2013 году эти же эксперты сообщили о существовании 53 уязвимостей в 13 моделей WiFi-роутеров и NAS-устройств от таких производителей, как Belkin, TP-Link, ASUS и Linksys.
Согласно новым данным, обнародованным в сентябре 2019 года, количество уязвимостей и проблем с безопасностью выросло вдвое (до 125) в 13 IoT-устройствах и маршрутизаторах. Эти недостатки могут иметь место в "миллионах" устройств.
В 12 из 13 случаев специалистам ISE удалось использовать маршрутизаторы и устройства NAS для получения удаленного корневого доступа. Среди обнаруженных уязвимостей были проблемы переполнения буфера, уязвимости класса XSS, внедрение SQL-кода и др.
По данным ISE, каждое изученное устройство включало в себя как минимум одну уязвимость, которую можно использовать для удаленного доступа с использованием shell-команд или для получения несанкционированного доступа к панелям администрирования. Выявлены шесть устройств, которые подвержены удаленному использованию без аутентификации.
По материалам ZDNet
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022