Vietnam.vn - Nền tảng quảng bá Việt Nam

TP-Link yönlendiricisinde ciddi bir güvenlik açığı keşfedildi

Báo Thanh niênBáo Thanh niên31/05/2024


Güvenlik araştırmacıları, yakın zamanda bahsi geçen TP-Link yönlendiricisinde, uzaktaki bilgisayar korsanlarının cihazı tamamen ele geçirmesine olanak tanıyan ciddi bir güvenlik açığı keşfetti. CVE-2024-5035 olarak tanımlanan güvenlik açığı, Ortak Güvenlik Açığı Puanlama Sistemi'nde (CVSS) mümkün olan en yüksek önem derecesine (10) sahip. 10 puan alan güvenlik açıkları son derece nadirdir ve çoğu kritik hata en fazla 9,8 puan alır.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

Archer C5400X yönlendiricisindeki güvenlik açığı "mutlak" önemde olarak derecelendirildi

TP-Link yönlendiricilerindeki sorun, yönlendiricinin 8888, 8889 ve 8890 numaralı TCP bağlantı noktalarında açığa çıkardığı "rftest" adlı bir ağ hizmetinden kaynaklanmaktadır. Kimliği doğrulanmamış bir saldırgan, bu hizmeti kullanarak kötü amaçlı komutlar enjekte edebilir ve güvenlik açığı bulunan cihazda tam uzaktan kod yürütme ayrıcalıkları elde edebilir.

Açığı ilk keşfeden şirket ONEKEY (Almanya), "Bu güvenlik açığından başarıyla yararlanarak, kimliği doğrulanmamış uzaktan saldırganlar, cihazda yüksek ayrıcalıklara sahip keyfi komutlar çalıştırabilir," dedi. Bu, oyuncular ve yukarıda bahsedilen TP-Link yönlendiricisini kullanan herkes için tam bir kabus senaryosu. Teoride, yetenekli bir bilgisayar korsanı, kurbanın ağına daha fazla saldırı başlatmak için kötü amaçlı yazılım enjekte edebilir veya hatta yönlendiriciyi ele geçirebilir.

ONEKEY araştırmacılarına göre, "rftest" yalnızca "wl" veya "nvram get" ile başlayan kablosuz yapılandırma komutlarına izin verse de, bunlar kolayca atlatılabilir. "wl;id;" (veya tire veya "&" gibi noktalı virgül olmayan karakterler) gibi standart kabuk komutlarını girerek, kötü niyetli kişilerin ele geçirilen yönlendiricide istedikleri hemen hemen her kodu çalıştırabileceklerini keşfettiler.

ONEKEY, TP-Link'in bu "rftest" API'sini düzgün bir şekilde güvenlik altına almadan aceleyle yayınlamış olabileceğini ve uzaktan kod yürütme açığının da bundan kaynaklandığını tahmin ediyor. Bu güvenlik açığı, 1.1.1.6'ya kadar tüm Archer C5400X aygıt yazılımı sürümlerini etkiliyor. TP-Link, bu güvenlik açığını gidermek için 1.1.1.7 aygıt yazılımını yayınladı.

Evinizde bu yönlendiricilerden biri varsa, yönlendiricinizin yönetici sayfasına giriş yapın ve güncellemeleri kontrol edin. Alternatif olarak, TP-Link'in destek sayfasından 1.1.1.7 aygıt yazılımını indirip manuel olarak yükleyebilirsiniz.


[reklam_2]
Kaynak: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

Yorum (0)

No data
No data

Aynı konuda

Aynı kategoride

Ho Chi Minh Şehri, yeni fırsatlarla doğrudan yabancı yatırım girişimlerinden yatırım çekiyor
Hoi An'daki tarihi seller, Milli Savunma Bakanlığı'na ait bir askeri uçaktan görülüyor
Thu Bon Nehri'ndeki 'büyük sel', 1964'teki tarihi selden 0,14 metre daha büyüktü.
Dong Van Taş Platosu - dünyada nadir bulunan bir 'canlı jeoloji müzesi'

Aynı yazardan

Miras

Figür

İşletme

Dünyanın en sevilen destinasyonları arasına giren 'Ha Long Körfezi'ni karadan görün

Güncel olaylar

Siyasi Sistem

Yerel

Ürün