Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент
02 Мая 2018
1452
Технологии
РК,
роутеры,
уязвимость
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник.
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется.
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении.
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.
ru В Алматы открыт обновленный колледж телекоммуникаций и машиностроения
ru В Казахстане обновят 9 энергоблоков, 55 котлов и 51 турбину
ru МВД пресекло незаконный оборот закиси азота
ru Бюро нацстатистики переходит на новый подход к расчету инфляции
ru По итогам прошлого года объём фармацевтического рынка составил 2,5 млрд
ru Глава государства направил поздравительную телеграмму Королю Испании
ru В 2025 году на ЭБТ предложение превысило спрос более чем
ru Ведущие компании Казахстана и ОАЭ подписали порядка 20 коммерческих документов
ru Более 1580 аграриев уже получили доступ к раннему финансированию посевной
ru Полиция ликвидировала крупную партию наркотиков в Павлодаре
ru В области Жетicу заместителя районного акима приговорили к лишению свободы
ru Сменился пресс-секретарь президента
ru Более 16,8 тыс. этнических казахов получили статус кандаса в 2025
ru Казахстан и ExxonMobil укрепляют стратегическое партнерство в энергетическом секторе
ru В Алматинском зоопарке стало больше животных и посетителей
ru В стране проводится ОПМ “Безопасный двор”
ru Честь Казахстана на зимних Олимпийских играх будут защищать 36 спортсменов
ru Глава государства Касым-Жомарт Токаев поздравил учителя Татьяну Белоусову
ru Министерство финансов РК переходит на новую цифровую архитектуру
ru В Карагандинской области появился новый птичник с искусственным интеллектом
ru Минздрав возобновляет плановые проверки медицинских организаций
ru Атырауские школьники разработали цифровую платформу для детских садов
ru В регионах Казахстана проводится комплекс противопаводковых мероприятий
ru Токаев направил телеграмму Президенту Израиля
ru Полиция раскрыла кражу 80 скота на 25 млн тенге в
ru Более 207 тыс. казахстанцев получили специальное государственное пособие в 2025
ru Завод по производству желатина и коллагена построят в Алматы
ru Актюбинская область усиливает инвестиционный диалог с Китаем
ru Костанайские спасатели ликвидировали пожар по повышенному рангу
ru В Алматы проведена уникальная операция на сердце беременной женщине

+77772555856
Написать нам




