Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Kerentanan serius ditemukan pada router TP-Link

Báo Thanh niênBáo Thanh niên31/05/2024

[iklan_1]

Para peneliti keamanan baru-baru ini menemukan kerentanan serius pada router TP-Link yang telah disebutkan sebelumnya, yang memungkinkan peretas jarak jauh untuk sepenuhnya membahayakan perangkat. Kerentanan tersebut, yang diidentifikasi sebagai CVE-2024-5035, memiliki peringkat keparahan tertinggi (10) pada Sistem Penilaian Kerentanan Umum (CVSS). Kerentanan dengan skor 10 sangat jarang, dengan sebagian besar bug kritis memiliki skor maksimum 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Kerentanan keamanan pada router Archer C5400X dinilai sebagai tingkat keparahan "mutlak"

Masalah dengan router TP-Link terletak pada layanan jaringan bernama "rftest" yang diekspos router pada port TCP 8888, 8889, dan 8890. Dengan memanfaatkan layanan ini, penyerang yang tidak terautentikasi dapat menyuntikkan perintah berbahaya dan mendapatkan hak akses penuh untuk eksekusi kode jarak jauh pada perangkat yang rentan.

"Dengan berhasil mengeksploitasi kerentanan ini, penyerang jarak jauh yang tidak terautentikasi dapat menjalankan perintah sewenang-wenang pada perangkat dengan hak istimewa yang lebih tinggi," kata perusahaan yang pertama kali menemukan kerentanan tersebut, ONEKEY (Jerman). Ini adalah skenario mimpi buruk bagi para gamer dan siapa pun yang menggunakan router TP-Link yang disebutkan sebelumnya. Secara teori, seorang peretas yang terampil dapat menyuntikkan malware atau bahkan membahayakan router untuk melancarkan serangan lebih lanjut pada jaringan korban.

Menurut peneliti ONEKEY, meskipun "rftest" hanya mengizinkan perintah konfigurasi nirkabel yang dimulai dengan "wl" atau "nvram get", perintah tersebut dapat dengan mudah dilewati. Dengan hanya memasukkan perintah shell standar seperti "wl;id;" (atau karakter non-titik koma seperti tanda hubung atau ampersand), mereka menemukan bahwa pelaku kejahatan siber dapat mengeksekusi hampir semua kode yang mereka inginkan pada router yang disusupi.

ONEKEY berspekulasi bahwa TP-Link mungkin terburu-buru merilis API "rftest" ini tanpa mengamankannya dengan benar, yang menyebabkan kerentanan eksekusi kode jarak jauh. Kerentanan ini memengaruhi semua versi firmware Archer C5400X hingga 1.1.1.6. TP-Link kini telah merilis firmware 1.1.1.7 untuk menambal celah keamanan ini.

Jadi, jika Anda memiliki salah satu router ini di rumah, masuk ke halaman admin router Anda dan periksa pembaruannya. Atau, unduh dan instal firmware 1.1.1.7 secara manual dari halaman dukungan TP-Link.


[iklan_2]
Sumber: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Seberapa modern helikopter antikapal selam Ka-28 yang berpartisipasi dalam parade laut?
Panorama parade perayaan 80 tahun Revolusi Agustus dan Hari Nasional 2 September
Close-up jet tempur Su-30MK2 yang menjatuhkan perangkap panas di langit Ba Dinh
21 putaran tembakan meriam, membuka parade Hari Nasional pada tanggal 2 September

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Berita

Sistem Politik

Lokal

Produk