• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент

Алматы. 2 мая. Центр информации. Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. 
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник. 
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется. 
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении. 
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.

Источник: КазТАГ

ru В 10 регионах Казахстана проведены задержания криминальных группировок, влияющих на

ru В Казахстане началась реализация проектов по строительству трех новых аэропортов

ru Более 546 млрд тенге получили многодетные семьи и награжденные матери

ru Конституционный суд разъяснил норму о порядке проведения мирных собраний

ru Завершено расследование по факту пожара в «Семей орманы»

ru Алматы запускает уникальную платформу для трудоустройства молодежи

ru Выдача разрешений на снос зданий и сооружений будет осуществляться по-новому

ru В Туркестанской области пресечена деятельность ОПГ, похитившей 1,9 млрд тенге

ru Антикоррупционная служба подвела итоги 2024 года

ru В Алматинской области изъято 7 тонн наркотиков

ru UBM Group построит в Казахстане 4 завода по производству комбикормов

ru Глобальный разработчик программного обеспечения Netcracker готовит в Казахстане кадры для

ru Генпрокуратура рассказала о ситуации по преступности по итогам 2024 года

ru Более 3,7 трлн тенге выплачено казахстанцам в виде пенсий из

ru АФМ по СКО завершено расследование уголовного дела, связанного с незаконным

ru Свыше 12 млн казахстанцев будут обеспечены газом в 2025 году

ru Полиция задержала транснациональную организованную преступную группу в Жетісу

ru В Алматы сносят очередной незаконный объект

ru По мерам прокуратуры города Тараз приостановлена незаконная деятельность образовательной организации

ru ОПМ «Перевозчик»: порядка 200 водителей наказаны в Павлодарской области

ru Соцучреждения страны закупали СЗПТ с надбавкой 500%

ru Более 413 тыс. человек оказана адресная социальная помощь в 2024

ru Казахстан направит наблюдателей на выборы Президента Республики Беларусь

ru О повреждении подземного газопровода среднего давления и предстоящих аварийно-восстановительных работах

ru Угонщик одумался и вернул похищенное авто на то же место

ru Что нужно для пересмотра нормы прогрева авто, ответил Минюст

ru МСХ РК внедряет систему учета сельхозтехники в единую цифровую платформу

ru Олжас Бектенов провел совещание по вопросу доступного жилья

ru Аида Балаева призвала интеллигенцию продвигать национальные ценности

ru Двоих астанчан осудили за организацию незаконной миграции