Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент
02 Мая 2018
1441
Технологии
РК,
роутеры,
уязвимость
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник.
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется.
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении.
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.
ru На крышах учебных корпусов КазНУ установлены солнечные панели
ru О результатах деятельности по противодействию коррупции в 2025 году сообщили
ru Пенсионные выплаты из ЕНПФ вырастут на 5 процентов
ru Задержан иностранный гражданин за незаконный оборот наркотиков в Алматы
ru Пирамида «HAS»: расследование продолжается
ru Почти 60 тыс. тонн готовой рыбной продукции произведено за 11
ru В Казахстане утвердили правила государственной поддержки креативной индустрии
ru На 15,1% выросли расходы бюджета на социально-трудовую сферу в 2026
ru Введены временные санитарные меры в отношении некоторых наименований чая
ru Принят новый закон о лицензировании детских лагерей
ru Молочно-товарную ферму на 1200 голов построят в Алматинской области
ru Глава государства провел рабочее совещание по Парламентской реформе
ru По итогам закупа лекарств на 2025 год сэкономлено более 85
ru Размеры пенсий и пособий увеличены в Казахстане
ru С начала зимнего сезона из Астаны вывезли более 1,6 млн
ru Смертность от рака в Казахстане за пять лет снизилась на
ru В 2025 году скорая помощь обслужила 7,4 млн вызовов
ru Подозреваемый в особо крупном мошенничестве экстрадирован из России
ru В Казахстане запускается система маркирования древесины
ru Утверждена региональная квота приема кандасов и переселенцев на 2026 год
ru На площади Абая пройдет двухдневный праздничный концерт «Кел, жаңа жыл!»
ru Гололед на дорогах: МВД обратилось к казахстанцам
ru В Алматинской области закуплено 490 единиц сельхозтехники
ru В Караганде ищут идеи для роботов-спасателей
ru Чем в Казахстане заменяют соль на дорогах
ru На сколько будут увеличены пенсии и пособия в Казахстане в
ru В Алматы стартует проект беспилотной доставки

+77772555856
Написать нам




