• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент

Алматы. 2 мая. Центр информации. Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. 
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник. 
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется. 
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении. 
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.

Источник: КазТАГ

ru В Алматы продолжают расширять фонд студенческих общежитий

ru Почти 3000 га сельхозземель возвращены в госсобственность в Туркестанской области

ru Марихуана в особо крупном размере изъята в ВКО

ru Олжас Бектенов провел заседание Совета директоров «Самрук-Қазына»

ru Из Турции экстрадирован подозреваемый в серийном мошенничестве

ru Спасатели МЧС оказали помощь 13 гражданам, оказавшимся в снежном заносе

ru Конституционный Суд и Офис ОБСЕ обсудили совместные инициативы на 2026

ru Дархан Сатыбалды провел встречу с инвесторами и предпринимателями Алматы

ru Более полумиллиарда тенге ущерба возмещено по делу в сфере образования

ru МВД предупредило о схеме удаленного доступа к смартфонам через вредоносные

ru Реконструкция вокзалов Жанакорган, Шиели и Казалы приближается к завершению

ru Президент США охарактеризовал Казахстан как прекрасную и богатую страну

ru Более 102 тыс. вакансий размещено на Электронной бирже труда с

ru Аграрии Жамбылской области готовятся к посевной

ru Полиция пресекла факт незаконного оборота мефедрона в Алматы

ru Международный аэропорт Семей привлечен к административной ответственности

ru В столице представили редкие рукописи VIII–XIX веков

ru Касым-Жомарт Токаев поздравил верующих с началом месяца Рамазан

ru 14,3 млрд кубометров составляет свободная емкость в водохранилищах Казахстана для

ru С начала года казахстанцам выплачено пенсий на сумму более 395

ru Канал сбыта наркотиков каннабисной группы пресечен в Жамбылской области

ru Спасатели МЧС предотвратили взрыв в жилом доме

ru Более 40% всех ПИИ — вклад Алматы

ru Деятельность незаконного онлайн-казино расследует АФМ в Мангистауской области

ru Импульс на рынке труда: в Алатау в Алматинской области предложены

ru Школьники задержаны за «телефонное» хулиганство в Алматы

ru Ликвидированы подпольные цеха по производству снюса в Туркестанской области

ru $400 млрд к 2029 году составят инвестиции в промышленный каркас

ru Президент направил телеграмму поздравления Генеральному секретарю ЦК Компартии Вьетнама

ru Глава государства направил поздравительную телеграмму Председателю КНР