15 МАРТА - РЕФЕРЕНДУМ

На большинстве домашних Wi-Fi-роутеров казахстанцев обнаружена уязвимость - госслужба KZ-CERT

ПОДЕЛИТЬСЯ

На большинстве домашних Wi-Fi-роутеров казахстанцев обнаружена уязвимость - госслужба KZ-CERT Иллюстративное фото: pixabay.com

​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT.


​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT.

Сообщается, что более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется.

Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562).

Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам, просто добавив "?images/" (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне "root", другие команды также могут быть удаленно запущены на устройстве.

"После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.

Читайте также:

 • Как выявить уязвимость домашнего Wi-Fi-роутера казахстанцам

 • В "Казахтелекоме" прокомментировали уязвимость домашнего Wi-Fi-роутера

Tengrinews
Читайте также
Join Telegram

Курс валют

 491.06  course up  585.46  course up  6.36  course up

 

Погода

location-current
Алматы
А
Алматы 1
Астана -22
Актау -1
Актобе -23
Атырау -11
Б
Балхаш -18
Ж
Жезказган -17
К
Караганда -19
Кокшетау -25
Костанай -5
Кызылорда -19
П
Павлодар -21
Петропавловск -13
С
Семей -4
Т
Талдыкорган -6
Тараз 1
Туркестан -19
У
Уральск -10
Усть-Каменогорск 2
Ш
Шымкент -12

 

Редакция Реклама
Социальные сети