Gpon ev yönlendiricileri kritik uzaktan kod güvenlik açıklarından etkilenir.
İçindekiler:
- Bilgisayar korsanları yönlendiriciler üzerinde tam kontrol sahibi olabilir
- İstismarı önlemek için gerekli öneriler
Video: FTTH - bu nedir? (Turkish -- Türkçe) 2024
Güvenlik araştırmacıları son zamanlarda önemli sayıda GPON ev yönlendiricisini test etti ve ne yazık ki, saldırganların etkilenen cihazlar üzerinde tam kontrol sahibi olmalarını sağlayacak kritik bir RCE güvenlik açığı keşfetti. Araştırmacılar, GPON ev yönlendiricileri CVE-2018-10561'e erişmek için doğrulamayı atlamanın bir yolu olduğunu buldular. Kusur uzmanlar tarafından bir tane daha CVE-2018-10562 ile ilişkilendirildi ve yönlendiriciler üzerinde komutları uygulayabildiler.
Bilgisayar korsanları yönlendiriciler üzerinde tam kontrol sahibi olabilir
Yukarıda belirtilen iki zayıf nokta, hassas yönlendirici ve ağ üzerinde tam kontrol sağlamak için birlikte zincirlenebilir. İlk güvenlik açığı CVE-2018-10561, cihazın kimlik doğrulama mekanizmasından yararlanır ve tüm kimlik doğrulamasını atlamak için saldırganlar tarafından kullanılabilir.
Yönlendirici, ping sonuçlarını / tmp dosyasına kaydettiğinden ve kullanıcı /diag.html dosyasını tekrar ziyaret ettiğinde kullanıcıya ilettiğinden, komutları uygulamak ve çıktılarını kimlik doğrulama bypass güvenlik açığı ile almak oldukça kolaydır.
Tüm teknik ayrıntıları görmek için güvenlik analizini okuyarak istismarın nasıl gerçekleştiği hakkında daha fazla bilgi edinebilirsiniz.
İstismarı önlemek için gerekli öneriler
Güvenlik araştırmacıları güvende kalmanızı sağlamak için aşağıdaki adımları önerir:
- Cihazınızın GPON şebekesini kullanıp kullanmadığını öğrenin.
- GPON cihazlarının saldırıya uğradığını ve kullanılabileceğini unutmayın.
- Hatayı düzeltmek için sizin için neler yapabileceğini görmek için konuyu ISS'nizle görüşün.
- Arkadaşlarınızı sosyal medyada ciddi tehdit konusunda uyarın.
- Bu sorunu çözmek için oluşturulan yamayı kullanın.
Ev yönlendiricileri, büyük upnproxy güvenlik sorunlarından etkilenir
Akamai'nin son raporuna göre, kötü aktörler 65.000'den fazla yönlendiriciyi gizli ya da yasadışı faaliyetler için proxy ağları oluşturmak için suistimal ediyor gibi görünüyor. Akamai bir Amerikan içerik dağıtım ağı ve bulut servis sağlayıcısıdır. Universal Plus ve Play protokolü botnet operatörleri ve siber casusluk grupları tarafından kötüye kullanılmaktadır. UPnP hepsi ile birlikte geliyor ...
Uzaktan güvenlik bilgileri, windows 10 için güvenlik düzenlemeleriyle birlikte gelir
Sistem yöneticileri tek bir önemli şeyle meşgul: Uzak Masaüstü bağlantısı üzerinden güvenlik bilgileri. Bunun nedeni, masaüstü bağlantısının diğer bilgisayarları da etkileyebilecek kötü amaçlı yazılımlar için bir kanal haline gelmesi olabilir. Bu, Windows geliştiricilerin kullanıcıları bilgisayarlara güvenmeleri konusunda uyarmalarının nedeni budur, çünkü güvenilmeyen bir bilgisayar birçok şey getirebilir…
Adobe flash player'ı yayar, kritik güvenlik açıklarını gidermek için güvenlik güncellemeleri yayınlar
Son zamanlarda, Adobe Flash Player ve ColdFusion web platformu için güncellemeler yayınladı ve Flash Player'da tüm platformlarda ve AIR Runtime ve SDK'da üç kritik güvenlik açığını düzeltti. Biraz daha ayrıntıya bakalım. Yukarıda gördüğünüz, Flash Player ve AIR uygulamasının etkilenen ve sabit sürümlerini içeren bir tablodur. Adobe …