GPONnews.ru - новости и информация GPON gponnews.ru Исследователи безопасности недавно протестировали значительное количество домашних маршрутизаторов GPON и, к сожалению, обнаружили критическую уязвимость RCE, которая может позволить злоумышленникам получить полный контроль над уязвимыми устройствами. Исследователи обнаружили, что существует способ обойти аутентификацию для доступа к домашним маршрутизаторам GPON CVE-2018-10561. Эксперты связывали этот недостаток с другим CVE-2018-10562, и они могли выполнять команды на маршрутизаторах. Хакеры могут получить полный контроль над маршрутизаторами Два упомянутых выше недостатка можно объединить, чтобы обеспечить полный контроль над уязвимым маршрутизатором и сетью. Первая уязвимость CVE-2018-10561 использует механизм аутентификации устройства и может быть использована злоумышленниками для обхода любой аутентификации. Поскольку маршрутизатор сохраняет результаты ping в / tmp и передает их пользователю при повторном посещении /
ДОМАШНИЕ МАРШРУТИЗАТОРЫ GPON ПОДВЕРЖЕНЫ КРИТИЧЕСКИМ УЯЗВИМОСТЯМ УДАЛЕННОГО КОДА
27 июня 202227 июн 2022
21
1 мин