Суббота, 18.11.2017
Компьютерная безопасность и новости
Форма входа
Меню сайта
Категории раздела
Компьютерные новости [936]
АнтиВирусные новости [210]
Новости о UNIX/Linux [313]
Магазин цифровых товаров

Ключи и пин-коды

Игры Кредитные карты IP-телефония Интернет провайдеры Мобильная связь Спутниковое ТВ

Электронные книги

Бизнес и экономика Дом, быт, семья, досуг Санкт-Петербург Компьютеры и интернет Наука и образование Техническая литература Юридическая литература

Цифровые товары

iTunes & App Store Базы данных Дизайн Доступ к ресурсам Kарты продления, ключи Фотографии Шаблоны для сайтов

Программное обеспечение

Безопасность Игры PC Интернет Мобильная связь Программирование Продвижение сайтов (SEO) Утилиты
Архив записей
Наши сообщества
Статистика
Рейтинг@Mail.ru

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Код нашего баннера

Поиск
Главная » 2014 » Февраль » 18 » Раскрыты технические подробности бреши в маршрутизаторах Linksys
23:54
Раскрыты технические подробности бреши в маршрутизаторах Linksys

Исследователи безопасности из SANS обнародовали подробности об уязвимости, обнаруженной ими недавно во множестве моделей маршрутизаторов. Помимо этого, эксперты также предоставили соответствующий PoC-код.

Как выяснилось, брешь находится в CGI сценарии, являющимся частью административного интерфейса заводской прошивки. При этом проэксплуатировать ее можно только при условии, что в настройках разрешен удаленный административный доступ.

Важно, что в настоящий момент брешь активно эксплуатируется вирусной программой The Moon. Большинство зараженных ею устройств представляют собой устаревшие модели маршрутизаторов E-серии (4200, E3200, E3000, E2500, E2100L и т.д.), а также несколько моделей из серии Wireless-N.

«Linksys проинформирован о вирусе, использующем данную уязвимость, - пояснили разработчики. – Мы уже выпустили необходимое исправление и рекомендуем пользователям установить его в кратчайшие сроки».

Отметим, что компания Belkin, производящая затронутые устройства, предоставила инструкцию для пользователей по установке соответствующего обновления безопасности.

Ознакомиться с отчетом SANS можно здесь. PoC-код исследователей для уязвимости доступен здесь.
Категория: АнтиВирусные новости | Просмотров: 663 | Теги: маршрутизатор, уязвимость, poc | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright inet-safety © 2017    |    Хостинг от uCoz
Пользовательское Соглашение | Политика Конфиденциальности