• USD/KZT
    0.0
  • EUR/KZT
    0.0
  • RUB/KZT
    0.0
  • CNY/KZT
    0.0

Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент

Алматы. 2 мая. Центр информации. Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. 
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник. 
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется. 
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении. 
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.

Источник: КазТАГ

ru На крышах учебных корпусов КазНУ установлены солнечные панели

ru О результатах деятельности по противодействию коррупции в 2025 году сообщили

ru Пенсионные выплаты из ЕНПФ вырастут на 5 процентов

ru Задержан иностранный гражданин за незаконный оборот наркотиков в Алматы

ru Пирамида «HAS»: расследование продолжается

ru Почти 60 тыс. тонн готовой рыбной продукции произведено за 11

ru В Казахстане утвердили правила государственной поддержки креативной индустрии

ru На 15,1% выросли расходы бюджета на социально-трудовую сферу в 2026

ru Введены временные санитарные меры в отношении некоторых наименований чая

ru Принят новый закон о лицензировании детских лагерей

ru Молочно-товарную ферму на 1200 голов построят в Алматинской области

ru Глава государства провел рабочее совещание по Парламентской реформе

ru По итогам закупа лекарств на 2025 год сэкономлено более 85

ru Размеры пенсий и пособий увеличены в Казахстане

ru С начала зимнего сезона из Астаны вывезли более 1,6 млн

ru Смертность от рака в Казахстане за пять лет снизилась на

ru В 2025 году скорая помощь обслужила 7,4 млн вызовов

ru Подозреваемый в особо крупном мошенничестве экстрадирован из России

ru С Новым годом!

ru В Казахстане запускается система маркирования древесины

ru Утверждена региональная квота приема кандасов и переселенцев на 2026 год

ru На площади Абая пройдет двухдневный праздничный концерт «Кел, жаңа жыл!»

ru Гололед на дорогах: МВД обратилось к казахстанцам

ru В Алматинской области закуплено 490 единиц сельхозтехники

ru В Караганде ищут идеи для роботов-спасателей

ru Чем в Казахстане заменяют соль на дорогах

ru На сколько будут увеличены пенсии и пособия в Казахстане в

ru В Алматы стартует проект беспилотной доставки

ru В Астане стартует проект беспилотного такси

ru Более 700 астанчан приняли участие в новогоднем забеге