На большинстве домашних Wi-Fi-роутеров казахстанцев обнаружена уязвимость - госслужба KZ-CERT

viewings icon comments icon

ПОДЕЛИТЬСЯ

whatsapp button telegram button facebook button
Иллюстративное фото: pixabay.com Иллюстративное фото: pixabay.com

​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT.

whatsapp button telegram button facebook button
Иконка комментария блок соц сети

​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT.

Сообщается, что более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется.

Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562).

Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам, просто добавив "?images/" (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне "root", другие команды также могут быть удаленно запущены на устройстве.

"После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.

Читайте также:

 • Как выявить уязвимость домашнего Wi-Fi-роутера казахстанцам

 • В "Казахтелекоме" прокомментировали уязвимость домашнего Wi-Fi-роутера

Tengrinews
Читайте также
Join Telegram Последние новости
Лого TengriNews мобильная Лого TengriLife мобильная Лого TengriSport мобильная Лого TengriAuto мобильная Иконка меню мобильная
Иконка закрытия мобильного меню
Открыть TengriNews Открыть TengriLife Открыть TengriSport Открыть TengriAuto Открыть TengriTravel Открыть TengriEdu Открыть TengriGuide

Курс валют

 521.22  course down  601.59  course up  6.44  course up

 

Погода

location-current
Алматы
А
Алматы 12
Астана 14
Актау 21
Актобе 21
Атырау 24
Б
Балхаш 20
Ж
Жезказган 15
К
Караганда 13
Кокшетау 17
Костанай 22
Кызылорда 10
П
Павлодар 9
Петропавловск 12
С
Семей 14
Т
Талдыкорган 16
Тараз 20
Туркестан 23
У
Уральск 9
Усть-Каменогорск 17
Ш
Шымкент 14

 

Редакция Реклама
Социальные сети
Иконка Instagram footer Иконка Telegram footer Иконка Vkontakte footer Иконка Facebook footer Иконка Twitter footer Иконка Youtube footer Иконка TikTok footer Иконка WhatsApp footer
yadro