Эксперты компании "Лаборатория Касперского" обнаружили четыре уязвимости в популярных в России и странах бывшего Союза маршрутизаторах D-Link DIR-620. Основную опасность несет в себе уязвимость (CVE-2018-6213), которая представляет собой вшитую в устройство учетную запись, позволяющую злоумышленникам получить полный контроль над устройством через Интернет - учетная запись предоставляет доступ к web-интерфейсу маршрутизатора и отключить её нельзя. Единственный способ обезопасить маршрутизатор – отключить его от интернета. Уязвимость (CVE-2018-6210) позволяет злоумышленнику восстановить учетные данные Telnet. Уязвимость (CVE-2018-6211) позволяет атакующему выполнять команды операционной системы через один из параметров URL панели администратора. Уязвимость (CVE-2018-6212) затрагивает поле Quick Search панели администратора и позволяет осуществить отраженный межсайтовый скриптинг. Исследователи оповестили производителя о найденных уязвимостях, однако компания D-Link лишь ответила исследо
В популярных маршрутизаторах D-Link DIR-620 обнаружены опасные уязвимости
25 мая 201825 мая 2018
54
1 мин