Вторник, 20.11.2018
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2013 » Июль » 17 » Критические уязвимости в 10-ти моделях маршрутизаторов Asus
23:31
Критические уязвимости в 10-ти моделях маршрутизаторов Asus

Эксперт по информационной безопасности Кайл Лаветт (Kyle Lovett) сообщил в списке рассылки Bugtruq о критических уязвимостях в десяти маршрутизаторах Asus, работающих на ядре Linux 2.6.XX от 2007 года.

RT-AC66R
RT-AC66U
RT-N66R
RT-N66U
RT-AC56U
RT-N56R
RT-N56U
RT-N14U
RT-N16
RT-N16R

Кайл Лаветт говорит, что в июне написал в компанию Asus об уязвимостях в модели RT-N66U, но с тех пор компания не предприняла никаких шагов для уведомления пользователей об опасности, хотя, вероятнее всего, и начала разработку патча. Более того, компания продолжила рекламировать свой облачный сервис AiCloud, хотя взлом маршрутизаторов осуществляется именно при активации этого сервиса.

После проведения атаки типа directory traversal и обхода авторизации злоумышленник получает доступ ко всем файлам, находящимся на устройствах, подключенных к маршрутизатору по USB. Злоумышленник также получает доступ к настройкам маршрутизатора и трафику, проходящему через него.

Автор посчитал необходимым сообщить об уязвимости на широкую аудиторию, потому что количество пользователей продукции Asus довольно велико, и они должны знать об угрозе.

До выпуска новых версий прошивок компания Asus рекомендует отключить в маршрутизаторах все сервисы AiCloud, такие как Cloud Disk, Smart Access и Smart Sync.
Категория: Компьютерные новости | Просмотров: 666 | Теги: маршрутизатор, уязвимость, Компьютерные новости, Asus | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2018    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности