• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент

Алматы. 2 мая. Центр информации. Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. 
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник. 
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется. 
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении. 
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.

Источник: КазТАГ

ru «Астана Тазалық» представила цифровые решения на выставке «KazTraffic-2025»

ru Примерных водителей поощрили необычным способом в Карагандинской области

ru 5,3 млн долл. США выделит Евразийский банк развития на модернизацию

ru С начала года казахстанцам выплачено пенсий на сумму более 3,5

ru Казахстан расширяет экспорт животноводческой продукции

ru Директор колледжа в ЗКО оформлял фиктивные стипендии

ru Глава государства направил поздравительную телеграмму Князю Монако

ru Сезонный рост заболеваемости ОРВИ и гриппом: какие меры безопасности граждан

ru Более 14,4 тыс. иностранных граждан осуществляют трудовую деятельность в Казахстане

ru Казахстан и Эстония обсудили создание завода по выпуску теплообменного оборудования

ru В Алматы пройдет чемпионат мира по тогызкумалак среди юношей и

ru Завод по производству извести запустили в Жамбылской области

ru Президент выразил соболезнования по поводу гибели людей в пожаре в

ru МВД расширяет использование дронов в обеспечении правопорядка

ru В Карагандинской области увеличивают площади зелёных насаждений

ru В Астане школьник создал робота, который собирает кубик Рубика за

ru Завод по переработке мяса птицы открыли в Жамбылской области

ru АФМ начато расследование в отношении блогера «Mellstroy»

ru Главой государства подписан Закон Республики Казахстан «Об искусственном интеллекте»

ru В Астане на футбольный матч между сборными Казахстана и Бельгии

ru С начала года госинспекторами труда защищены права более 49,6 тыс.

ru Инвестиции в туризм Алматы выросли до 113 млрд тенге за

ru Около 3000 дорожных рабочих вышли на уборку снега с утра

ru Восточно-Казахстанская и Омская области подписали меморандум о сотрудничестве

ru Глава государства Касым-Жомарт Токаев направил письмо Президенту России Владимиру Путину

ru Гвардеец сорвал попытку проноса 10 телефонов в колонию

ru Турецкий Nata Holding инвестирует в развитие Алматинской области

ru Порядка 284 тыс. человек охвачены активными мерами содействия занятости с

ru Столичные психологи будут оказывать помощь подросткам, оказавшимся в критической ситуации

ru В Астане 101 и 112 объединились: запущена единая система экстренного