Vietnam.vn - Nền tảng quảng bá Việt Nam

Se descubre una vulnerabilidad grave en el enrutador TP-Link

Báo Thanh niênBáo Thanh niên31/05/2024

[anuncio_1]

Investigadores de seguridad descubrieron recientemente una vulnerabilidad grave en el router TP-Link mencionado anteriormente que permite a hackers remotos comprometer completamente el dispositivo. La vulnerabilidad, identificada como CVE-2024-5035, tiene la máxima gravedad (10) en el Sistema Común de Puntuación de Vulnerabilidades (CVSS). Las vulnerabilidades con una puntuación de 10 son extremadamente raras, y la mayoría de los errores críticos alcanzan una puntuación máxima de 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

La vulnerabilidad de seguridad en el enrutador Archer C5400X se califica como de gravedad "absoluta".

El problema con los enrutadores TP-Link radica en un servicio de red llamado "rftest", que el enrutador expone en los puertos TCP 8888, 8889 y 8890. Al explotar este servicio, un atacante no autenticado puede inyectar comandos maliciosos y obtener privilegios completos de ejecución remota de código en el dispositivo vulnerable.

"Al explotar con éxito esta vulnerabilidad, atacantes remotos no autenticados podrían ejecutar comandos arbitrarios en el dispositivo con privilegios elevados", declaró ONEKEY (Alemania), la empresa que descubrió la vulnerabilidad. Es una pesadilla para los jugadores y cualquier otra persona que use el router TP-Link mencionado anteriormente. En teoría, un hacker experto podría inyectar malware o incluso comprometer el router para lanzar nuevos ataques a la red de la víctima.

Según los investigadores de ONEKEY, aunque "rftest" solo permite comandos de configuración inalámbrica que empiezan por "wl" o "nvram get", estos se pueden eludir fácilmente. Simplemente insertando comandos de shell estándar como "wl;id;" (o caracteres que no sean punto y coma, como guiones o símbolos &), descubrieron que los atacantes pueden ejecutar prácticamente cualquier código en el router comprometido.

ONEKEY especula que TP-Link podría haberse apresurado a lanzar esta API "rftest" sin protegerla adecuadamente, lo que causó la vulnerabilidad de ejecución remota de código. Esta vulnerabilidad afecta a todas las versiones de firmware del Archer C5400X hasta la 1.1.1.6. TP-Link ha lanzado el firmware 1.1.1.7 para corregir esta falla de seguridad.

Si tiene uno de estos routers en casa, inicie sesión en la página de administración y busque actualizaciones. También puede descargar e instalar manualmente el firmware 1.1.1.7 desde la página de soporte de TP-Link.


[anuncio_2]
Fuente: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Kommentar (0)

No data
No data
Admira el volcán Chu Dang Ya de un millón de años en Gia Lai
A Vo Ha Tram le tomó seis semanas completar el proyecto musical que alaba a la Patria.
La cafetería de Hanoi se ilumina con banderas rojas y estrellas amarillas para celebrar el 80 aniversario del Día Nacional el 2 de septiembre.
Alas volando en el campo de entrenamiento del A80
Pilotos especiales en formación de desfile para celebrar el Día Nacional el 2 de septiembre
Los soldados marchan bajo el sol abrasador en el campo de entrenamiento.
Vea cómo los helicópteros ensayan en el cielo de Hanoi en preparación para el Día Nacional el 2 de septiembre.
Vietnam Sub-23 trajo a casa con gran brillo el trofeo del Campeonato Sub-23 del Sudeste Asiático.
Las islas del norte son como "joyas en bruto", mariscos baratos, a 10 minutos en barco desde el continente.
La poderosa formación de 5 cazas SU-30MK2 se prepara para la ceremonia A80

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto