Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

TP-Link yönlendiricisinde ciddi bir güvenlik açığı keşfedildi

Báo Thanh niênBáo Thanh niên31/05/2024


Güvenlik araştırmacıları, yakın zamanda bahsi geçen TP-Link yönlendiricisinde, uzaktaki bilgisayar korsanlarının cihazı tamamen ele geçirmesine olanak tanıyan ciddi bir güvenlik açığı keşfetti. CVE-2024-5035 olarak tanımlanan güvenlik açığı, Ortak Güvenlik Açığı Puanlama Sistemi'nde (CVSS) mümkün olan en yüksek önem derecesine (10) sahip. 10 puan alan güvenlik açıkları son derece nadirdir ve çoğu kritik hatanın puanı en fazla 9,8'dir.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Archer C5400X yönlendiricisindeki güvenlik açığı "mutlak" önemde olarak derecelendirildi

TP-Link yönlendiricilerindeki sorun, yönlendiricinin 8888, 8889 ve 8890 numaralı TCP bağlantı noktalarında açığa çıkardığı "rftest" adlı bir ağ hizmetinden kaynaklanmaktadır. Kimliği doğrulanmamış bir saldırgan, bu hizmeti kullanarak kötü amaçlı komutlar enjekte edebilir ve güvenlik açığı bulunan cihazda tam uzaktan kod yürütme ayrıcalıkları elde edebilir.

Açığı ilk keşfeden şirket ONEKEY (Almanya), "Bu güvenlik açığından başarıyla yararlanarak, kimliği doğrulanmamış uzaktan saldırganlar, cihazda yüksek ayrıcalıklara sahip keyfi komutlar çalıştırabilir," dedi. Bu, oyuncular ve yukarıda bahsedilen TP-Link yönlendiricisini kullanan herkes için tam bir kabus senaryosu. Teoride, yetenekli bir bilgisayar korsanı, kurbanın ağına daha fazla saldırı başlatmak için kötü amaçlı yazılım enjekte edebilir veya hatta yönlendiriciyi ele geçirebilir.

ONEKEY araştırmacılarına göre, "rftest" yalnızca "wl" veya "nvram get" ile başlayan kablosuz yapılandırma komutlarına izin verse de, bunlar kolayca atlatılabilir. "wl;id;" (veya tire veya "&" gibi noktalı virgül olmayan karakterler) gibi standart kabuk komutlarını ekleyerek, kötü niyetli kişilerin ele geçirilen yönlendiricide istedikleri hemen hemen her kodu çalıştırabileceklerini keşfettiler.

ONEKEY, TP-Link'in bu "rftest" API'sini düzgün bir şekilde güvenlik altına almadan aceleyle yayınlamış olabileceğini ve uzaktan kod yürütme açığının da bundan kaynaklandığını tahmin ediyor. Bu güvenlik açığı, 1.1.1.6'ya kadar tüm Archer C5400X aygıt yazılımı sürümlerini etkiliyor. TP-Link, bu güvenlik açığını gidermek için 1.1.1.7 aygıt yazılımını yayınladı.

Evinizde bu yönlendiricilerden biri varsa, yönlendiricinizin yönetici sayfasına giriş yapın ve güncellemeleri kontrol edin. Alternatif olarak, TP-Link'in destek sayfasından 1.1.1.7 aygıt yazılımını indirip manuel olarak yükleyebilirsiniz.


[reklam_2]
Kaynak: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Y Ty, olgun pirinç mevsiminin altın rengiyle parlıyor
Hang Ma Eski Sokağı, Orta Sonbahar Festivali'ni karşılamak için "kıyafetlerini değiştiriyor"
Suoi Bon mor sim tepesi, Son La'daki bulutların yüzen denizi arasında çiçek açıyor
Turistler, Kuzeybatı'nın en güzel teraslı tarlalarının ortasında yer alan Y Ty'ye akın ediyor

Aynı yazardan

Miras

Figür

İşletme

No videos available

Haberler

Siyasi Sistem

Yerel

Ürün