• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент

Алматы. 2 мая. Центр информации. Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. 
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник. 
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется. 
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении. 
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.

Источник: КазТАГ

ru В Алматы открыт обновленный колледж телекоммуникаций и машиностроения

ru В Казахстане обновят 9 энергоблоков, 55 котлов и 51 турбину

ru МВД пресекло незаконный оборот закиси азота

ru Бюро нацстатистики переходит на новый подход к расчету инфляции

ru По итогам прошлого года объём фармацевтического рынка составил 2,5 млрд

ru Глава государства направил поздравительную телеграмму Королю Испании

ru В 2025 году на ЭБТ предложение превысило спрос более чем

ru Ведущие компании Казахстана и ОАЭ подписали порядка 20 коммерческих документов

ru Более 1580 аграриев уже получили доступ к раннему финансированию посевной

ru Полиция ликвидировала крупную партию наркотиков в Павлодаре

ru В области Жетicу заместителя районного акима приговорили к лишению свободы

ru Сменился пресс-секретарь президента

ru Более 16,8 тыс. этнических казахов получили статус кандаса в 2025

ru Казахстан и ExxonMobil укрепляют стратегическое партнерство в энергетическом секторе

ru В Алматинском зоопарке стало больше животных и посетителей

ru В стране проводится ОПМ “Безопасный двор”

ru Честь Казахстана на зимних Олимпийских играх будут защищать 36 спортсменов

ru Глава государства Касым-Жомарт Токаев поздравил учителя Татьяну Белоусову

ru Министерство финансов РК переходит на новую цифровую архитектуру

ru В Карагандинской области появился новый птичник с искусственным интеллектом

ru Минздрав возобновляет плановые проверки медицинских организаций

ru Атырауские школьники разработали цифровую платформу для детских садов

ru В регионах Казахстана проводится комплекс противопаводковых мероприятий

ru Токаев направил телеграмму Президенту Израиля

ru Полиция раскрыла кражу 80 скота на 25 млн тенге в

ru Более 207 тыс. казахстанцев получили специальное государственное пособие в 2025

ru Завод по производству желатина и коллагена построят в Алматы

ru Актюбинская область усиливает инвестиционный диалог с Китаем

ru Костанайские спасатели ликвидировали пожар по повышенному рангу

ru В Алматы проведена уникальная операция на сердце беременной женщине