Vietnam.vn - Nền tảng quảng bá Việt Nam

V routeru TP-Link byla objevena závažná zranitelnost.

Báo Thanh niênBáo Thanh niên31/05/2024


Bezpečnostní výzkumníci nedávno objevili kritickou zranitelnost ve výše zmíněném routeru TP-Link, která umožňuje vzdáleným hackerům kompletně napadnout zařízení. Zranitelnost s kódem CVE-2024-5035 dosáhla nejvyšší možné úrovně závažnosti (10) v systému Common Vulnerability Scoring System (CVSS). Zranitelnosti se skóre 10 jsou extrémně vzácné, přičemž většina kritických chyb dosahuje maxima 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Bezpečnostní zranitelnost v routeru Archer C5400X byla ohodnocena jako „absolutně“ závažná.

Problém s routery TP-Link spočívá v síťové službě s názvem „rftest“, kterou router zpřístupňuje na TCP portech 8888, 8889 a 8890. Zneužitím této služby může neověřený útočník vložit škodlivé příkazy a získat plná oprávnění ke vzdálenému spuštění kódu na zranitelném zařízení.

První společnost, která tuto zranitelnost objevila, ONEKEY (Německo), uvedla: „Úspěšným zneužitím této zranitelnosti by neověření vzdálení útočníci mohli na zařízení spustit libovolné příkazy se zvýšenými oprávněními.“ To je noční můra pro hráče a kohokoli jiného, ​​kdo používá výše zmíněný router TP-Link. Teoreticky by zkušený hacker mohl vložit malware nebo dokonce kompromitovat router a spustit další útoky na síť oběti.

Podle výzkumníků společnosti ONEKEY, ačkoli „rftest“ povoluje pouze příkazy pro konfiguraci bezdrátové sítě začínající „wl“ nebo „nvram get“, lze je snadno obejít. Pouhým vložením standardních příkazů shellu, jako je „wl;id;“ (nebo jiných znaků než středníky, jako jsou svislé čáry nebo symboly), zjistili, že útočníci mohou na napadeném routeru spustit prakticky jakýkoli kód.

Společnost ONEKEY spekuluje, že TP-Link mohl uspěchat vydání API „rftest“, aniž by jej řádně zabezpečil, což vedlo k zranitelnosti umožňující vzdálené spuštění kódu. Tato zranitelnost postihuje všechny verze firmwaru Archer C5400X až do verze 1.1.1.6. Společnost TP-Link nyní vydala firmware 1.1.1.7, který tuto bezpečnostní chybu opravuje.

Pokud tedy máte doma jeden z těchto routerů, přihlaste se na stránku pro správu routeru a zkontrolujte aktualizace. Případně si stáhněte a ručně nainstalujte firmware 1.1.1.7 ze stránky podpory TP-Link.



Zdroj: https://thanhnien.vn/phat-hien-lo-hong-nghiem-tong-บน-router-tp-link-185240531134014361.htm

Komentář (0)

Zanechte komentář a podělte se o své pocity!

Ve stejném tématu

Ve stejné kategorii

Obdivujte oslnivé kostely, které jsou během letošní vánoční sezóny „super žhavým“ místem pro odbavení.
150 let stará „Růžová katedrála“ v letošním vánočním období jasně září.
V této hanojské restauraci pho si dělají vlastní nudle pho za 200 000 VND a zákazníci si musí objednat předem.
V ulicích Hanoje panuje vánoční atmosféra.

Od stejného autora

Dědictví

Postava

Obchod

Obzvláště nápadná je osmimetrová vánoční hvězda osvětlující katedrálu Notre Dame v Ho Či Minově Městě.

Aktuální události

Politický systém

Místní

Produkt