Большинство Wi-Fi-роутеров в Казахстане уязвимы, и могут отказать в обслуживании в любой момент
02 Мая 2018
1455
Технологии
РК,
роутеры,
уязвимость
«После проверки наличия уязвимости на GPON-маршрутизаторах операторов связи РК, слабое звено было обнаружено на большинстве из них, и их эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки «отказ в обслуживании», - говорится в сообщении, опубликованном во вторник.
Таким образом, более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны, благодаря ошибке обхода аутентификации, которая легко используется.
«Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам просто добавив «?images/» (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне root, другие команды также могут быть удаленно запущены на устройстве», - уточняется в сообщении.
Отмечается, что соответствующая информация и рекомендации направлены операторам связи РК.
ru Полиция Астаны адресно посетила более 1000 семей в рамках ОПМ
ru Звонок через мессенджер обернулся хищением 1,8 млн тенге в области
ru ИИ начнут применять при экспертизе строительных проектов в Казахстане
ru 1,2 млн тонн мяса всех видов произведено в Казахстане в
ru 110 коррупционных преступлений зарегистрировано с начала года в Казахстане
ru Рекордный объём инвестиций: Астана привлекла свыше 2,5 трлн тенге
ru Новые возможности продемонстрировал телеканал Qonaev Media
ru На линии «Астана – Семей» введён в эксплуатацию новый пассажирский
ru МВД сделало заявление по курсам подготовки водителей транспортных средств
ru В столице осужден «лжецелитель» из TikTok
ru Организаторы незаконного игорного бизнеса объявлены в розыск
ru Президент Касым-Жомарт Токаев поздравил журналистов Казахстана с Национальным днем печати
ru Токаев посетит Пакистан 3-4 февраля
ru В Алматы открыт обновленный колледж телекоммуникаций и машиностроения
ru В Казахстане обновят 9 энергоблоков, 55 котлов и 51 турбину
ru МВД пресекло незаконный оборот закиси азота
ru Бюро нацстатистики переходит на новый подход к расчету инфляции
ru По итогам прошлого года объём фармацевтического рынка составил 2,5 млрд
ru Глава государства направил поздравительную телеграмму Королю Испании
ru В 2025 году на ЭБТ предложение превысило спрос более чем
ru Ведущие компании Казахстана и ОАЭ подписали порядка 20 коммерческих документов
ru Более 1580 аграриев уже получили доступ к раннему финансированию посевной
ru Полиция ликвидировала крупную партию наркотиков в Павлодаре
ru В области Жетicу заместителя районного акима приговорили к лишению свободы
ru Сменился пресс-секретарь президента
ru Более 16,8 тыс. этнических казахов получили статус кандаса в 2025
ru Казахстан и ExxonMobil укрепляют стратегическое партнерство в энергетическом секторе
ru В Алматинском зоопарке стало больше животных и посетителей
ru В стране проводится ОПМ “Безопасный двор”
ru Честь Казахстана на зимних Олимпийских играх будут защищать 36 спортсменов

+77772555856
Написать нам




