Vietnam.vn - Nền tảng quảng bá Việt Nam

Alvorlig sårbarhet oppdaget på TP-Link-ruter

Báo Thanh niênBáo Thanh niên31/05/2024

[annonse_1]

Sikkerhetsforskere oppdaget nylig en alvorlig sårbarhet i den nevnte TP-Link-ruteren som lar eksterne hackere kompromittere enheten fullstendig. Sårbarheten, identifisert som CVE-2024-5035, har den høyest mulige alvorlighetsgraden (10) på Common Vulnerability Scoring System (CVSS). Sårbarheter som scorer 10 er ekstremt sjeldne, med de fleste kritiske feil som scorer maksimalt 9,8.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Sikkerhetsproblemet på Archer C5400X-ruteren er vurdert som «absolutt» alvorlighetsgrad.

Problemet med TP-Link-rutere ligger i en nettverkstjeneste kalt «rftest» som ruteren eksponerer på TCP-portene 8888, 8889 og 8890. Ved å utnytte denne tjenesten kan en uautorisert angriper injisere ondsinnede kommandoer og få fulle rettigheter til å kjøre kode eksternt på den sårbare enheten.

«Ved å utnytte denne sårbarheten kan eksterne, uautoriserte angripere utføre vilkårlige kommandoer på enheten med utvidede rettigheter», sa selskapet som først oppdaget sårbarheten, ONEKEY (Tyskland). Det er et marerittscenario for spillere og alle andre som bruker den nevnte TP-Link-ruteren. I teorien kan en dyktig hacker injisere skadelig programvare eller til og med kompromittere ruteren for å iverksette ytterligere angrep på offerets nettverk.

Ifølge ONEKEY-forskere kan «rftest» bare tillate trådløse konfigurasjonskommandoer som starter med «wl» eller «nvram get», men de kan enkelt omgås. Ved å sette inn standard skallkommandoer som «wl;id;» (eller tegn som ikke er semikolon, som bindestreker eller og-tegn), fant de ut at skadelige aktører kan kjøre praktisk talt all kode de ønsker på den kompromitterte ruteren.

ONEKEY spekulerer i at TP-Link kan ha lansert dette «rftest»-API-et raskt uten å sikre det ordentlig, noe som var årsaken til sikkerhetsproblemet med ekstern kodekjøring. Dette sikkerhetsproblemet påvirker alle Archer C5400X-fastvareversjoner opp til 1.1.1.6. TP-Link har nå gitt ut fastvare 1.1.1.7 for å rette opp denne sikkerhetsfeilen.

Så hvis du har en av disse ruterne hjemme, logg inn på ruterens administrasjonsside og sjekk etter oppdateringer. Alternativt kan du laste ned og manuelt installere firmware 1.1.1.7 fra TP-Links støtteside.


[annonse_2]
Kilde: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Kommentar (0)

No data
No data

I samme emne

I samme kategori

Ho Chi Minh-byen tiltrekker seg investeringer fra utenlandske direkteinvesteringer i nye muligheter
Historiske flommer i Hoi An, sett fra et militærfly fra Forsvarsdepartementet
Den «store flommen» av Thu Bon-elven oversteg den historiske flommen i 1964 med 0,14 m.
Dong Van steinplatå – et sjeldent «levende geologisk museum» i verden

Av samme forfatter

Arv

Figur

Forretninger

Beundre «Ha Long Bay on land» som nettopp er en av verdens mest populære reisemål

Aktuelle hendelser

Det politiske systemet

Lokalt

Produkt