Vietnam.vn - Nền tảng quảng bá Việt Nam

کشف آسیب‌پذیری جدی در روتر TP-Link

Báo Thanh niênBáo Thanh niên31/05/2024


محققان امنیتی اخیراً یک آسیب‌پذیری بحرانی در روتر TP-Link مذکور کشف کردند که به هکرهای از راه دور اجازه می‌دهد تا دستگاه را به طور کامل در معرض خطر قرار دهند. این آسیب‌پذیری که با کد CVE-2024-5035 کدگذاری شده است، در سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) بالاترین سطح شدت ممکن (10) را به دست آورده است. آسیب‌پذیری‌هایی با امتیاز 10 بسیار نادر هستند و اکثر نقص‌های بحرانی حداکثر به 9.8 می‌رسند.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

آسیب‌پذیری امنیتی موجود در روتر Archer C5400X به عنوان «کاملاً» شدید رتبه‌بندی شده است.

مشکل روترهای TP-Link در یک سرویس شبکه به نام "rftest" نهفته است که روتر آن را روی پورت‌های TCP ۸۸۸۸، ۸۸۸۹ و ۸۸۹۰ در معرض نمایش قرار می‌دهد. با سوءاستفاده از این سرویس، یک مهاجم احراز هویت نشده می‌تواند دستورات مخرب را تزریق کرده و امتیازات کامل اجرای کد از راه دور را روی دستگاه آسیب‌پذیر به دست آورد.

اولین شرکتی که این آسیب‌پذیری را کشف کرد، ONEKEY (آلمان)، اظهار داشت: «با بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری، مهاجمان از راه دور غیرمجاز می‌توانند دستورات دلخواه را با امتیازات بالا روی دستگاه اجرا کنند.» این یک سناریوی کابوس‌وار برای گیمرها و هر کس دیگری است که از روتر TP-Link فوق‌الذکر استفاده می‌کند. در تئوری، یک هکر ماهر می‌تواند بدافزار تزریق کند یا حتی روتر را به خطر بیندازد تا حملات بیشتری را به شبکه قربانی انجام دهد.

به گفته محققان ONEKEY، اگرچه "rftest" فقط دستورات پیکربندی بی‌سیم را که با "wl" یا "nvram get" شروع می‌شوند، مجاز می‌داند، اما می‌توان به راحتی از آنها عبور کرد. آنها دریافتند که با وارد کردن دستورات استاندارد shell مانند "wl;id;" (یا کاراکترهایی غیر از نقطه ویرگول مانند خطوط عمودی یا نمادها)، مهاجمان می‌توانند عملاً هر کدی را که می‌خواهند روی روتر آسیب‌دیده اجرا کنند.

ONEKEY حدس می‌زند که TP-Link ممکن است انتشار API "rftest" را بدون ایمن‌سازی مناسب آن، با عجله انجام داده باشد که منجر به آسیب‌پذیری اجرای کد از راه دور شده است. این آسیب‌پذیری بر روی تمام نسخه‌های میان‌افزار Archer C5400X تا نسخه ۱.۱.۱.۶ تأثیر می‌گذارد. TP-Link اکنون میان‌افزار ۱.۱.۱.۷ را برای وصله کردن این نقص امنیتی منتشر کرده است.

بنابراین، اگر یکی از این روترها را در خانه دارید، به صفحه مدیریت روتر خود وارد شوید و به‌روزرسانی‌ها را بررسی کنید. روش دیگر، دانلود و نصب دستی میان‌افزار ۱.۱.۱.۷ از صفحه پشتیبانی TP-Link است.



منبع: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-บน-router-tp-link-185240531134014361.htm

نظر (0)

لطفاً نظر دهید تا احساسات خود را با ما به اشتراک بگذارید!

در همان موضوع

در همان دسته‌بندی

کلیساهای خیره‌کننده را تحسین کنید، یک مکان فوق‌العاده جذاب برای ورود به این فصل کریسمس.
«کلیسای جامع صورتی» ۱۵۰ ساله، در این فصل کریسمس به زیبایی می‌درخشد.
در این رستوران فو در هانوی، نودل فو خودشان را با قیمت ۲۰۰۰۰۰ دونگ ویتنامی درست می‌کنند و مشتریان باید از قبل سفارش دهند.
حال و هوای کریسمس در خیابان‌های هانوی پر جنب و جوش است.

از همان نویسنده

میراث

شکل

کسب و کارها

ستاره کریسمس ۸ متری که کلیسای جامع نوتردام در شهر هوشی مین را روشن می‌کند، به طور ویژه‌ای چشمگیر است.

امور جاری

نظام سیاسی

محلی

محصول