На кућне усмјериваче Гпон утичу критичне рањивости удаљеног кода
Преглед садржаја:
Видео: Настя и сборник весёлых историй 2024
Истраживачи безбедности недавно су тестирали значајан број ГПОН кућних рутера и нажалост открили критичну РЦЕ рањивост која би могла да омогући нападачима да преузму потпуну контролу над погођеним уређајима. Истраживачи су открили да постоји начин да се заобиђе идентитет како би се приступило кућним усмјеривачима ГПОН-а ЦВЕ-2018-10561. Пропуст су стручњаци повезали са још једним ЦВЕ-2018-10562 и они су могли извршавати команде на рутерима.
Хакери могу преузети потпуну контролу над рутерима
Две горе поменуте слабости могу се повезати заједно како би се омогућила потпуна контрола рањивог рутера и мреже. Прва рањивост ЦВЕ-2018-10561 користи механизам за потврду идентитета уређаја, а нападачи га могу искористити да заобиђу сву аутентичност.
Будући да усмјеривач спрема пинг резултате у / тмп и преноси их кориснику када корисник поново посети /диаг.хтмл, извршавање наредби и преузимање њихових резултата с рањивошћу заобилазећег идентитета за провјеру идентитета прилично је једноставно.
Можете сазнати више о начину на који се експлоатација одвија читањем сигурносне анализе да бисте видели све детаље о техници.
Основне препоруке за избегавање подвига
Истраживачи безбедности препоручују следеће кораке да бисте били сигурни:
- Сазнајте да ли ваш уређај користи ГПОН мрежу.
- Запамтите да ГПОН уређаји могу бити хаковани и искоришћени.
- Расправите о томе са својим даватељем интернетских услуга како бисте видјели шта могу учинити за вас како би ријешили грешку.
- Упозорите своје пријатеље на друштвеним мрежама о озбиљној претњи.
- Користите закрпу створену да решите овај проблем.
Мицрософт објављује ажурирање система Виндовс 7 кб3178034 да би закрпао рањивост удаљеног кода
Мицрософт није напустио своје кориснике Виндовс 7: увео је нову безбедносну исправку да закрпи недавно откривену рањивост. Ова рањивост могла би омогућити удаљено извршавање кода ако корисници посјете посебно израђену веб локацију или отворе посебно креирани документ. Ако подесите рачунар да аутоматски инсталира исправке, КБ3178034 је већ инсталиран ...
Кб4013075 закрпа критичне рањивости у мицрософт канцеларији, скипеу за посао и Силверлигхт
Мартовско издање Патцх Туесдаи-а доноси дугу листу безбедносних исправки и побољшања за све верзије оперативног система Виндовс, чиме је безбедносно ажурирање КБ4013075 једно од најважнијих ажурирања које је Мицрософт увео. Ажурирање закрпа низ озбиљних рањивости у Мицрософтовој графичкој компоненти за Мицрософт Виндовс, Мицрософт Оффице, Скипе фор Бусинесс, Силверлигхт и Мицрософт…
Адобе закрпа фласх плаиер, пушта безбедносне исправке да поправи критичне рањивости
Недавно је Адобе објавио ажурирања за Фласх Плаиер и веб платформу ЦолдФусион, поправљајући три критичне рањивости у Фласх Плаиер-у на свим платформама, као и АИР Рунтиме и СДК. Погледајмо још неколико детаља. Оно што видите изнад је табела која садржи погођене и фиксне верзије Фласх Плаиер-а и АИР-а. Адобе…