Агентство по кибербезопасности и защите инфраструктуры США (CISA) выпустило экстренное предупреждение: три популярные модели маршрутизаторов TP-Link стали мишенью хакеров из-за вновь активной критической уязвимости, позволяющей выполнять команды без авторизации. Речь идёт о давно известной, но до сих пор не закрытой ошибке в прошивке, степень серьёзности которой оценена на уровне 8,8 балла. Согласно информации, опубликованной Cybernews, уязвимость была зафиксирована в веб-интерфейсе маршрутизаторов, в частности — в обработке параметра HTTP-запроса GET. Из-за отсутствия фильтрации ввода хакеры могут внедрять команды напрямую в систему. Особенно опасной ошибка становится, если маршрутизатор подключён к сети с включённым удалённым управлением: это даёт возможность атаковать устройство изнутри той же локальной сети. Атаке подвержены три устаревших модели: Все три устройства официально признаны снятыми с поддержки и больше не получат обновлений безопасности. CISA включила их в Каталог экспл