Главная Новости Форум Загрузки Видео Статьи Блог FAQ Отзывы Обратная связь Правила портала Карта портала
Купить рекламу на портале
Новые сообщения (0) Участники Поиск Правила RSS
  • Страница 1 из 1
  • 1
Модератор форума: StimuL  
Форум портала » Интернет » Безопасность ПК-Всё о Антивирусах » Уязвимости в системе безопасности » Серьёзная уязвимость найдена в 12 миллионах маршрутизаторов
Серьёзная уязвимость найдена в 12 миллионах маршрутизаторов
StimuL Написал: Суббота, 20 Дек 2014, 16:38 | № 1
6854
Последние исследования сетевой безопасности выявили серьёзную уязвимость более чем в 12 миллионах бытовых и офисных маршрутизаторах по всему миру. Эта уязвимость позволяет любому достаточно квалифицированному хакеру отслеживать пользовательских трафик или даже полностью перехватывать контроль над устройством. Слабое место кроется в модуле под названием «RomPager», разработанном компанией AllegroSoft и присутствующим во многих бытовых моделях сетевых устройств — маршрутизаторах, точках доступа и других. В самом программном обеспечении нет ничего плохого, это важный компонент, обеспечивающий устройство web-интерфейсом. По сути, RomPager является всего лишь компактным web-сервером, который не занимает много места в прошивке устройства, имеющей обычно серьёзные ограничения по объёму.

Но версии RomPager до 4.34, как оказалось, содержат серьёзную недоработку, которая позволяет атакующему использовать специальным образом сформированный cookie-файл, который вызовет ошибку в памяти устройства и позволит перехватить права администратора. В числе прочего, взломанное устройство позволяет хакеру отслеживать в обычном текстовом виде весь пользовательский трафик, что уже означает полную потерю приватности. Возможны и другие вредоносные действия, к примеру, изменение настроек DNS или удалённое управление веб-камерами и прочими устройствами, подключенными к сети. Можно себе представить, что может натворить злоумышленник, получивший полный доступ к системам «умного дома». Нашедшие уязвимость исследователи нарекли её Misfortune Cookie (Несчастливое Печенье). Она получила официальный идентификатор CVE-2014-9222.

Точно определить, какие устройства подвержены этой атаке, довольно сложно, поскольку они редко выдают информацию о версиях всего используемого в прошивке программного обеспечения, а кроме того, ряд производителей мог вручную закрыть уязвимость без обновления версии RomPager. Но уже предварительное сканирование выявило, как минимум, 12 миллионов уникальных устройств, несущих в себе эту уязвимость. В этот список вошло около 200 моделей различных производителей, включая LinkSys, D-Link, Edimax, Huawei, TP-Link, ZTE и Zyxel. Исследователи из компании Check Point пока не обнаружили свидетельств, что данная уязвимость активно используется злоумышленниками, но не исключено, что именно она является причиной двух массивных серий взломов в 2014 году, когда пострадали сотни тысячи маршрутизаторов и их владельцев. В первом случае речь шла примерно о тысяче маршрутизаторов LinkSys, а во втором взломано было более 300 тысяч различных устройств разных производителей.

Сама проблема Misfortune Cookie была выявлена ещё в 2002 году, соответствующая «заплатка» была выпущена тремя годами спустя, но, как видно, разработчики и производители соответствующего оборудования либо не обратили на это внимания, либо не придали проблеме должного значения — в противном случае, первое же сканирование не показало бы 12 миллионов потенциально уязвимых устройств. Гарантированный метод убедиться в том, что вы не подвержены атаке по этому направлению — выяснить, какая версия RomPager работает на вашем устройстве. Если она имеет номер 4.34 или выше, то всё в порядке. Кроме того, следует проверить, не закрыл ли эту уязвимость сам производитель устройства без обновления версии интегрированного web-сервера. Дополнительную информацию можно найти в опубликованной Check Point документации (на английском языке). И как обычно, мы рекомендуем не пренебрегать обычными мерами сетевой безопасности.

источник

Серьёзная, уязвимость, найдена, в, 12, миллионах, маршрутизаторов  
Прикрепления: 2694829.png (13.5 Kb) · 7032552.jpg (69.7 Kb) · 5370642.jpg (164.6 Kb)


Основатель портала. Руководитель. Большой начальник. Мастер на все руки. IT-энтузиаст. Не ругайтесь на меня, если что. Все мы учимся и совершаем ошибки. И только совершая ошибки, мы учимся.
 
профиль сайт ICQ
Форум портала » Интернет » Безопасность ПК-Всё о Антивирусах » Уязвимости в системе безопасности » Серьёзная уязвимость найдена в 12 миллионах маршрутизаторов
  • Страница 1 из 1
  • 1
Поиск:

Статистика Форума
Последние обновления тем Горячие темы Новые пользователи
1. Скачать Windows 10 Insider Preview - сборка 18214[Wizard]
2. Скачать Windows 10 Insider Preview - сборка 18204[StimuL]
3. Скачать Windows 10 Insider Preview - сборка 17723[StimuL]
4. Скачать Windows 10 Insider Preview - сборка 17711[StimuL]
5. Скачать Windows 10 Insider Preview - сборка 17704[Wizard]
6. Статистика ОС и браузеров за июнь 2018 года[Wizard]
7. Скачать Windows 10 Insider Preview - сборка 17682[Wizard]
8. Скачать Windows 10 Insider Preview - сборка 17677[Wizard]
9. Обновления для Windows 10 обсуждение![StimuL]
10. Скачать Windows 10 Insider Preview - сборка 17672[M9snikFeed]
1. Обновления для Windows 10 обсуждение![51]
2. Новшества на нашем сайте[25]
3. Бесплатные промо акции со скидкой 100%[24]
4. Официальные прошивки для iPhone, iPod, iPad![15]
5. Новогоднее оформление Windows[8]
6. Скачать Technical Preview Windows 9[6]
7. Хотите поздороваться, Вам сюда!!![5]
8. Мини-Чат[5]
9. Анекдоты[5]
10. Компьютерные анекдоты и шутки[5]
11. Как убрать баннер windows заблокирован[4]
12. Подарки к Новому 2016 году Огненной Обезьяны[4]
1. andrey141991[27 Авг 2018|08:38]
2. RemCooks[21 Авг 2018|21:36]
3. sulim36[20 Авг 2018|23:31]
4. Victor[20 Авг 2018|12:12]
5. lujajele[08 Авг 2018|16:02]
6. Fiidan[07 Авг 2018|16:09]
7. shust[02 Авг 2018|18:00]
8. dimonchic-fey[31 Июл 2018|11:57]
9. den123263[30 Июл 2018|19:03]
10. kachuganin[29 Июл 2018|03:35]
11. kraewalex[27 Июл 2018|14:21]
12. APTEM_voin_boec[27 Июл 2018|13:55]