Router rumah Gpon dipengaruhi oleh kerentanan kode jauh kritis
Daftar Isi:
Video: Difference | Syrotech | EPON ONU | GPON ONT 2024
Peneliti keamanan baru-baru ini menguji sejumlah besar router rumah GPON dan sayangnya menemukan kerentanan kritis RCE yang dapat memungkinkan penyerang mengambil kendali penuh atas perangkat yang terpengaruh. Para peneliti menemukan bahwa ada cara untuk memotong otentikasi untuk mengakses router rumah GPON CVE-2018-10561. Cacat dihubungkan oleh para ahli dengan yang lain CVE-2018-10562, dan mereka mampu mengeksekusi perintah pada router.
Peretas dapat mengambil kendali total atas perute
Dua kelemahan yang disebutkan di atas dapat dirantai bersama untuk memungkinkan kontrol penuh atas router dan jaringan yang rentan. Kerentanan pertama CVE-2018-10561 mengeksploitasi mekanisme otentikasi perangkat, dan dapat dieksploitasi oleh penyerang untuk mem-bypass semua otentikasi.
Karena router menyimpan hasil ping di / tmp dan mentransmisikannya kepada pengguna ketika pengguna mengunjungi kembali /diag.html, itu cukup sederhana untuk mengeksekusi perintah dan mengambil output mereka dengan kerentanan bypass otentikasi.
Anda dapat mempelajari lebih lanjut tentang cara eksploitasi terjadi dengan membaca analisis keamanan untuk melihat semua detail teknologi.
Rekomendasi penting untuk menghindari eksploitasi
Peneliti keamanan merekomendasikan langkah-langkah berikut untuk memastikan Anda tetap aman:
- Cari tahu apakah perangkat Anda menggunakan jaringan GPON.
- Ingat bahwa perangkat GPON dapat diretas dan dieksploitasi.
- Diskusikan masalah ini dengan ISP Anda untuk melihat apa yang dapat mereka lakukan untuk Anda untuk memperbaiki bug.
- Peringatkan teman Anda di media sosial tentang ancaman serius.
- Gunakan tambalan yang dibuat untuk memperbaiki masalah ini.
Router rumah dipengaruhi oleh masalah keamanan upnproxy utama
Menurut laporan terbaru Akamai, sepertinya pelaku buruk menyalahgunakan lebih dari 65.000 router untuk membuat jaringan proxy untuk kegiatan rahasia atau bahkan ilegal. Akamai adalah jaringan pengiriman konten dan penyedia layanan cloud Amerika. Protokol Universal Plus and Play disalahgunakan oleh operator botnet dan kelompok spionase dunia maya. UPnP hadir dengan semua ...
Internet explorer kb4018271 memperbaiki kerentanan eksekusi kode jarak jauh
Microsoft baru-baru ini meluncurkan pembaruan keamanan baru untuk Internet Explorer, memperbaiki serangkaian kerentanan yang dapat memungkinkan eksekusi kode jarak jauh. Anda dapat mengunduh pembaruan Internet Explorer KB4018271 secara otomatis melalui Pembaruan Windows atau dari situs web Katalog Pembaruan Microsoft. Internet Explorer KB4018271 Microsoft menjelaskan bahwa kerentanan paling parah yang diperbaiki KB4018271 dapat memungkinkan penyerang untuk mengeksekusi ...
Microsoft merilis pembaruan windows 7 kb3178034 untuk menambal kerentanan kode jarak jauh
Microsoft belum meninggalkan pengguna Windows 7-nya: meluncurkan pembaruan keamanan baru untuk menambal kerentanan yang baru terdeteksi. Kerentanan ini dapat memungkinkan eksekusi kode secara jarak jauh jika pengguna mengunjungi situs web yang dibuat secara khusus atau membuka dokumen yang dibuat secara khusus. Jika Anda mengatur komputer Anda untuk menginstal pembaruan secara otomatis, maka KB3178034 sudah diinstal ...