I router domestici Gpon sono interessati da vulnerabilità critiche del codice remoto
Sommario:
- Gli hacker possono assumere il controllo totale sui router
- Raccomandazioni essenziali per evitare l'exploit
Video: Collegamento WiFi al modem TIM - Pulsante WPS 2024
I ricercatori della sicurezza hanno recentemente testato un numero significativo di router domestici GPON e sfortunatamente hanno scoperto una vulnerabilità RCE critica che potrebbe consentire agli aggressori di assumere il pieno controllo dei dispositivi interessati. I ricercatori hanno scoperto che esiste un modo per bypassare l'autenticazione al fine di accedere ai router domestici GPON CVE-2018-10561. Il difetto era collegato da esperti con un altro CVE-2018-10562 ed erano in grado di eseguire comandi sui router.
Gli hacker possono assumere il controllo totale sui router
Le due debolezze sopra menzionate possono essere concatenate per consentire il controllo completo sul router vulnerabile e sulla rete. La prima vulnerabilità CVE-2018-10561 sfrutta il meccanismo di autenticazione del dispositivo e può essere sfruttata dagli aggressori per bypassare tutta l'autenticazione.
Poiché il router salva i risultati del ping in / tmp e li trasmette all'utente quando l'utente rivisita /diag.html, è abbastanza semplice eseguire comandi e recuperare il loro output con la vulnerabilità di bypass di autenticazione.
Puoi saperne di più sul modo in cui l'exploit ha luogo leggendo l'analisi di sicurezza per vedere tutti i dettagli tecnici.
Raccomandazioni essenziali per evitare l'exploit
I ricercatori della sicurezza raccomandano i seguenti passaggi per assicurarsi di rimanere al sicuro:
- Scopri se il tuo dispositivo sta usando la rete GPON.
- Ricorda che i dispositivi GPON possono essere hackerati e sfruttati.
- Discuti la questione con il tuo ISP per vedere cosa possono fare per te al fine di correggere il bug.
- Avvisa i tuoi amici sui social media della grave minaccia.
- Usa la patch creata per risolvere questo problema.
I router domestici sono interessati da importanti problemi di sicurezza del proxy upn
Secondo l'ultimo rapporto di Akamai, sembra che i cattivi attori stiano abusando di oltre 65.000 router per creare reti proxy per attività segrete o addirittura illegali. Akamai è una rete americana di distribuzione di contenuti e un fornitore di servizi cloud. Il protocollo Universal Plus and Play è abusato da operatori di botnet e gruppi di cyber-spionaggio. UPnP viene fornito con tutto ...
Microsoft rilascia l'aggiornamento di Windows 7 kb3178034 per correggere la vulnerabilità del codice remoto
Microsoft non ha abbandonato i suoi utenti di Windows 7: ha implementato un nuovo aggiornamento di sicurezza per correggere una vulnerabilità rilevata di recente. Questa vulnerabilità potrebbe consentire l'esecuzione remota di codice se gli utenti visitano un sito Web appositamente predisposto o aprono un documento appositamente predisposto. Se imposti il computer per l'installazione automatica degli aggiornamenti, allora KB3178034 è già installato ...
Kb4013075 corregge le vulnerabilità critiche di microsoft office, skype for business e silverlight
L'edizione di marzo di Patch Tuesday porta un lungo elenco di correzioni di sicurezza e miglioramenti per tutte le versioni di Windows, rendendo l'aggiornamento della sicurezza KB4013075 uno degli aggiornamenti più importanti che Microsoft ha implementato. L'aggiornamento corregge una serie di gravi vulnerabilità nel componente grafico Microsoft su Microsoft Windows, Microsoft Office, Skype for Business, Silverlight e Microsoft ...