• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент

Алматы. 2 мая. Центр информации. Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. 
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник. 
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется. 
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении. 
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.

Источник: КазТАГ

ru Осужден руководитель городской Центральной таможенной лаборатории

ru В винограде «Шайн мускат» вредных организмов не выявлено

ru Национальный центр компетенций появится в Казахстане

ru В Жезказгане заблокированы 200 Telegram-каналов с рекламой наркотиков

ru Сенат вернул проект трехлетнего бюджета в Мажилис

ru Олжас Бектенов: Диверсификация экономики – одна из главных задач Правительства

ru Система распознавания лиц начала работать в двух мегаполисах Казахстана

ru Более 28 млрд тенге из возвращенных активов выделено на завершение

ru Медианный доход будут рассчитывать на основе Цифровой карты семьи

ru В Алматы создано более 50 тысяч рабочих мест

ru Прокуратура Карагандинской области выявила факт пропаганды наркотиков

ru Детские сады планируется лицензировать с 2027 года

ru 16 мешков ценного рачка изъяли в Павлодарской области

ru В казахстанских организациях образования внедрен ежедневный мониторинг качества питания

ru Казахстан запускает крупнейшую модернизацию транспортной сети

ru Физлица освобождены от обязательного декларирования доходов и имущества

ru В Казахстане отремонтировано 542 км тепловых сетей

ru Институт коневодства будет запущен в Казахстане в 2025 году

ru В правила госзакупок строительных работ внесли новые изменения по предписанию

ru Олжас Бектенов обсудил старт лесоклиматического проекта с представителем британской компаний

ru В Кызылординской области задержаны члены киберпреступной группы

ru Минздрав обновил функции национального оператора в области здравоохранения

ru В Алматы высажено 150 тысяч саженцев

ru Казахстанские авиадиспетчеры будут проходить подготовку на тренажере с искусственным интеллектом

ru Президент выступил на Форуме работников сельского хозяйства

ru Полиция проводит внезапные рейды по увеселительным заведениям Петропавловска

ru Токаев принял члена политбюро ЦК Компартии Вьетнама

ru Токаев назначил послов РК в ряде стран

ru Семь человек погибли в ДТП в Карагандинской области

ru Ярмарка сельского хозяйства пройдет в Алматы 16-17 ноября