• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент

Алматы. 2 мая. Центр информации. Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. 
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник. 
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется. 
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении. 
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.

Источник: КазТАГ

ru Поддельный QR для оплаты товаров использовал мошенник в Астане

ru В Алматы горожан обеспечили централизованным водоснабжением и канализацией

ru Датчики угарного газа устанавливают в домах социально уязвимых семей в

ru На 794,4 млрд тенге произвели продукцию в химической промышленности

ru Глава государства принял специального посланника Президента Сьерра-Леоне

ru Касым-Жомарт Токаев принял верительные грамоты послов ряда государств

ru АБР профинансировал проекты в Казахстане на сумму свыше $7,5 млрд

ru В столице планируют создать экохаб

ru Полицейский остановил возгорание в алматинской многоэтажке

ru В Астане в эти выходные стартуют сельскохозяйственные ярмарки

ru По программе льготного кредитования откормочных площадок подано заявок на сумму

ru Токаев и Король Абдалла ІІ провели переговоры в узком составе

ru АФМ по области Жетісу расследует хищения бюджетных средств при строительстве

ru В Жамбылской области будут собирать агродроны

ru Глава государства принял посла КНР в Казахстане Хань Чуньлиня

ru В области Абай прокуратура отменила конкурс на 150 млн тенге

ru На ремонт и реконструкции тепловых сетей направят 129,4 млрд тенге

ru Олжас Бектенов поручил возобновить региональные штабы по отопительному сезону

ru В Казахстане выведен новый сорт риса, потребляющий меньше воды

ru Безработным гражданам через SMS сообщат о возможностях трудоустройства

ru Более 8 тыс. этнических казахов получили статус кандаса с начала

ru Аким Алматы поручил обеспечить комплексную подготовку города к 1 сентября

ru Аэропорт Актобе станет мультимодальным центром мирового уровня

ru Правила призыва казахстанцев в армию планируют изменить

ru Закон о запрете на закрытие лица разъясняют жителям Туркестанской области

ru Прокуроры города Кокшетау добились снижения тарифа на газ

ru Касым-Жомарт Токаев и Садыр Жапаров провели брифинг для представителей СМИ

ru Токаев наградил Президента Кыргызской Республики орденом «Алтын Қыран»

ru Токаев и Жапаров приняли участие в заседании Высшего межгоссовета Казахстана

ru Касым-Жомарт Токаев и Садыр Жапаров провели переговоры