Gpon Home Router sind von kritischen Sicherheitslücken in Bezug auf Remotecode betroffen
Inhaltsverzeichnis:
- Hacker können die vollständige Kontrolle über Router übernehmen
- Wichtige Empfehlungen zur Vermeidung des Exploits
Video: SFP в GPON сетях на стороне абонента 2024
Sicherheitsforscher haben kürzlich eine große Anzahl von GPON-Heimroutern getestet und leider eine kritische RCE-Sicherheitslücke entdeckt, durch die Angreifer die vollständige Kontrolle über die betroffenen Geräte erlangen können. Die Forscher fanden heraus, dass es eine Möglichkeit gibt, die Authentifizierung zu umgehen, um auf die GPON-Heimrouter CVE-2018-10561 zuzugreifen. Der Fehler wurde von Experten mit einem anderen CVE-2018-10562 verknüpft, und sie konnten Befehle auf den Routern ausführen.
Hacker können die vollständige Kontrolle über Router übernehmen
Die beiden oben genannten Schwachstellen können miteinander verkettet werden, um die vollständige Kontrolle über den anfälligen Router und das Netzwerk zu ermöglichen. Die erste Sicherheitsanfälligkeit CVE-2018-10561 nutzt den Authentifizierungsmechanismus des Geräts aus und kann von Angreifern ausgenutzt werden, um die gesamte Authentifizierung zu umgehen.
Da der Router Ping-Ergebnisse in / tmp speichert und an den Benutzer überträgt, wenn der Benutzer /diag.html erneut aufruft, ist es recht einfach, Befehle auszuführen und deren Ausgabe mit der Sicherheitsanfälligkeit bezüglich Umgehung der Authentifizierung abzurufen.
Sie können mehr über die Art und Weise des Exploits erfahren, indem Sie die Sicherheitsanalyse lesen, um alle technischen Details anzuzeigen.
Wichtige Empfehlungen zur Vermeidung des Exploits
Sicherheitsforscher empfehlen die folgenden Schritte, um sicherzustellen, dass Sie sicher bleiben:
- Finden Sie heraus, ob Ihr Gerät das GPON-Netzwerk verwendet.
- Denken Sie daran, dass GPON-Geräte gehackt und ausgenutzt werden können.
- Besprechen Sie die Angelegenheit mit Ihrem ISP, um zu sehen, was er für Sie tun kann, um den Fehler zu beheben.
- Warnen Sie Ihre Freunde in den sozialen Medien vor der ernsthaften Bedrohung.
- Verwenden Sie den Patch, der erstellt wurde, um dieses Problem zu beheben.
Google Project Zero bringt Microsoft auf Hochtouren in Bezug auf die Windows 10-Sicherheit
Windows 10 hat in Bezug auf Sicherheitsanfälligkeiten eine ziemlich saubere Bilanz geführt. Obwohl es nicht perfekt ist, kann man sagen, dass Microsoft gute Arbeit geleistet hat, um Windows 10 gepatcht und sicher zu halten. Dies ist jedoch bei einem kürzlich durchgeführten Scan von Googles Project Zero nicht der Fall. Project Zero entdeckte, dass Microsoft Windows 10 entwickelt hat ...
Microsoft wird keine rechtlichen Schritte in Bezug auf Probleme mit der Einhaltung von GPLV2 einleiten
Microsoft und weitere Technologiegiganten haben beschlossen, Entwicklern und Open-Source-Anwendern die Möglichkeit zu bieten, Probleme mit der GPLv2-Konformität zu beheben, anstatt sie zu verklagen. Am Montag, den 20. März, versprach Microsoft, dass jeder, der seinen urheberrechtlich geschützten Open-Source-Code nicht einhält, nicht verklagt wird, solange er die Anforderungen so schnell wie möglich erfüllt.
Die Schlachtfelder von Playerunknown sind von schweren Kamerafehlern betroffen
Auf den Schlachtfeldern von PlayerUnknown gibt es einen Fehler: Wenn der Spieler beim Laden eines Matches das Spiel mit der Tastenkombination Alt-Tab minimiert, zwingt die Kamera der dritten Person die Y-Achse gelegentlich dazu, nicht mehr zu funktionieren und sich so zu verhalten, als ob die Schaltfläche "Freier Blick" gedrückt gehalten wird, um das Spiel zu erzwingen Spieler in die erste Person. Probleme mit der Kamera von PlayerUnknown auf den Schlachtfeldern…