Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

کشف آسیب‌پذیری جدی در روتر TP-Link

Báo Thanh niênBáo Thanh niên31/05/2024


محققان امنیتی اخیراً یک آسیب‌پذیری جدی در روتر TP-Link مذکور کشف کرده‌اند که به هکرهای از راه دور اجازه می‌دهد تا دستگاه را به طور کامل در معرض خطر قرار دهند. این آسیب‌پذیری که با شناسه CVE-2024-5035 شناسایی شده است، بالاترین رتبه شدت ممکن (10) را در سیستم امتیازدهی آسیب‌پذیری مشترک (CVSS) دارد. آسیب‌پذیری‌هایی با امتیاز 10 بسیار نادر هستند و اکثر اشکالات بحرانی حداکثر امتیاز 9.8 را کسب می‌کنند.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

آسیب‌پذیری امنیتی در روتر Archer C5400X با شدت «مطلق» رتبه‌بندی شد.

مشکل روترهای TP-Link در یک سرویس شبکه به نام "rftest" نهفته است که روتر آن را روی پورت‌های TCP ۸۸۸۸، ۸۸۸۹ و ۸۸۹۰ در معرض نمایش قرار می‌دهد. با سوءاستفاده از این سرویس، یک مهاجم احراز هویت نشده می‌تواند دستورات مخرب را تزریق کرده و امتیازات کامل اجرای کد از راه دور را در دستگاه آسیب‌پذیر به دست آورد.

شرکتی که برای اولین بار این آسیب‌پذیری را کشف کرد، ONEKEY (آلمان)، گفت: «با بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری، مهاجمان غیرمجاز از راه دور می‌توانند دستورات دلخواه را با امتیازات بالا روی دستگاه اجرا کنند.» این یک سناریوی کابوس‌وار برای گیمرها و هر کس دیگری است که از روتر TP-Link فوق‌الذکر استفاده می‌کند. در تئوری، یک هکر ماهر می‌تواند بدافزار تزریق کند یا حتی روتر را به خطر بیندازد تا حملات بیشتری را به شبکه قربانی انجام دهد.

به گفته محققان ONEKEY، اگرچه «rftest» فقط دستورات پیکربندی بی‌سیمی را که با «wl» یا «nvram get» شروع می‌شوند، مجاز می‌داند، اما می‌توان آنها را به راحتی دور زد. آنها دریافتند که با وارد کردن دستورات استاندارد shell مانند «wl;id;» (یا کاراکترهای غیر سمی‌کالن مانند خط تیره یا آمپرسند)، مهاجمان می‌توانند تقریباً هر کدی را که می‌خواهند روی روتر آسیب‌دیده اجرا کنند.

ONEKEY حدس می‌زند که TP-Link ممکن است بدون ایمن‌سازی مناسب، در انتشار این API "rftest" عجله کرده باشد، که همین امر باعث آسیب‌پذیری اجرای کد از راه دور شده است. این آسیب‌پذیری بر روی تمام نسخه‌های میان‌افزار Archer C5400X تا نسخه ۱.۱.۱.۶ تأثیر می‌گذارد. TP-Link اکنون میان‌افزار ۱.۱.۱.۷ را برای وصله کردن این نقص امنیتی منتشر کرده است.

بنابراین، اگر یکی از این روترها را در خانه دارید، به صفحه مدیریت روتر خود وارد شوید و به‌روزرسانی‌ها را بررسی کنید. روش دیگر، دانلود و نصب دستی فریمور ۱.۱.۱.۷ از صفحه پشتیبانی TP-Link است.



منبع: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

محله قدیمی هانوی با پوشیدن لباسی نو، به شکلی درخشان از جشنواره نیمه پاییز استقبال می‌کند.
بازدیدکنندگان تور می‌کشند، گل و لای را زیر پا می‌گذارند تا غذاهای دریایی بگیرند و آنها را در تالاب آب شور ویتنام مرکزی با عطری دلچسب کباب می‌کنند.
Y Ty با رنگ طلایی فصل برنج رسیده درخشان است
خیابان قدیمی هانگ ما برای استقبال از جشنواره نیمه پاییز «لباس خود را تغییر می‌دهد»

از همان نویسنده

میراث

شکل

کسب و کار

No videos available

اخبار

نظام سیاسی

محلی

محصول