Les routeurs domestiques Gpon sont affectés par des vulnérabilités critiques du code à distance
Table des matières:
- Les pirates peuvent prendre le contrôle total des routeurs
- Recommandations essentielles pour éviter l'exploit
Vidéo: 13 Couche 3 Fonctionnement d un routeur pour la communication entre réseaux 2024
Des chercheurs en sécurité ont récemment testé un nombre important de routeurs domestiques GPON et ont malheureusement découvert une vulnérabilité critique de RCE qui pourrait permettre à des attaquants de prendre le contrôle intégral des périphériques affectés. Les chercheurs ont découvert qu'il existe un moyen de contourner l'authentification pour accéder aux routeurs domestiques GPON CVE-2018-10561. Les experts ont lié la faille à une autre CVE-2018-10562, qui ont pu exécuter des commandes sur les routeurs.
Les pirates peuvent prendre le contrôle total des routeurs
Les deux faiblesses mentionnées ci-dessus peuvent être chaînées afin de permettre un contrôle complet sur le routeur vulnérable et le réseau. La première vulnérabilité, CVE-2018-10561, exploite le mécanisme d'authentification du périphérique. Des attaquants pourraient l'exploiter pour contourner toute authentification.
Etant donné que le routeur enregistre les résultats de ping dans / tmp et les transmet à l'utilisateur lorsque celui-ci revisite /diag.html, il est très simple d'exécuter des commandes et de récupérer leur sortie avec la vulnérabilité de contournement de l'authentification.
Vous pouvez en apprendre plus sur la façon dont l'exploit se déroule en lisant l'analyse de sécurité pour voir tous les détails techniques.
Recommandations essentielles pour éviter l'exploit
Les chercheurs en sécurité recommandent les étapes suivantes pour assurer votre sécurité:
- Découvrez si votre appareil utilise le réseau GPON.
- N'oubliez pas que les périphériques GPON peuvent être piratés et exploités.
- Discutez-en avec votre fournisseur de services Internet afin de voir ce qu'il peut faire pour vous afin de résoudre le problème.
- Avertissez vos amis sur les réseaux sociaux de la menace grave.
- Utilisez le correctif créé pour résoudre ce problème.
Les routeurs domestiques sont affectés par des problèmes majeurs de sécurité upnproxy
Selon le dernier rapport d'Akamai, il semblerait que de mauvais acteurs abusent de plus de 65 000 routeurs pour créer des réseaux de proxy pour des activités secrètes ou même illégales. Akamai est un réseau américain de diffusion de contenu et un fournisseur de services cloud. Les protocoles Universal Plus et Play sont utilisés de manière abusive par les opérateurs de réseaux de zombies et les groupes de cyber-espionnage. UPnP vient avec tout…
Internet Explorer kb4018271 corrige des vulnérabilités d'exécution de code à distance
Microsoft a récemment lancé une nouvelle mise à jour de sécurité pour Internet Explorer, corrigeant une série de vulnérabilités permettant l'exécution de code à distance. Vous pouvez télécharger la mise à jour Internet Explorer KB4018271 automatiquement via Windows Update ou depuis le site Web du catalogue Microsoft Update. Internet Explorer KB4018271 Microsoft explique que la vulnérabilité la plus grave pouvant être corrigée par KB4018271 pourrait permettre à des attaquants de s'exécuter…
Les champs de bataille de Playerunknown sont affectés par de graves problèmes de caméra
Les champs de bataille de PlayerUnknown ont un bogue dans lequel, si le joueur minimise le jeu avec le raccourci clavier Alt-Tab lors du chargement d'un match, la caméra à la troisième personne forcera de temps en temps l'axe Y à cesser de fonctionner et à se comporter comme si le bouton Regard libre était maintenu forçant le bouton joueur dans la première personne. Problèmes de caméra liés aux champs de bataille de PlayerUnknown…