Счетчик PR-CY.Rank Анализ веб сайтов

Опасная уязвимость Misfortune Cookie может поразить миллионы домашних маршрутизаторов

24.12.2014

Компания Check Point Software Technologiesобнаружилакритическую уязвимость Misfortune Cookie, способную поразить десятки миллионов домашних маршрутизаторов во всем мире. Брешь CVE-2014-9222 позволяет злоумышленникам получить контроль над сетевыми устройствами и административные привилегии, после чего осуществить атаки на все устройства в домашней сети.

Уязвимость существует из-за ошибки в механизме управления cookie-файлами в протоколе HTTP. Удаленный пользователь может с помощью специально сформированного cookie-файла вызвать повреждение памяти и получить административные привилегии и полный контроль над устройством.

Брешь затрагивает более 200 моделей маршрутизаторов от D-Link, Edimax, Huawei, TP-Link, ZTE, ZyXEL и прочих производителей. На момент проведения исследования эксперты обнаружили как минимум 12 млн уязвимых сетевых устройств по всему миру. Исследователи считают, что уязвимость вызвана ошибкой во встроенном web-сервере RomPager.

Разработчики RomPager исправили брешь еще в 2005 году, но производители маршрутизаторов в большинстве случаев не включили исправление в обновленные версии прошивок. Исследователи рекомендуют подключить межсетевой экран или использовать уязвимое устройство в качестве моста между домашней сетью и защищенным маршрутизатором, принимающим сигналы из интернета. Продвинутые пользователи могут установить модифицированные версии прошивок со встроенным исправлением.

Подробнее:http://www.securitylab.ru/news/463433.php

comments powered by Disqus

Инфицированные USB-накопители могут сжечь компьютер, провоцируя скачек напряжения

Российский независимый исследователь безопасности разработал прототип такого устройства.

image

Как обеспечить безопасность своих мобильных устройств

Смартфоны и планшеты очень легко могут быть утеряны или похищены.

Опасная уязвимость Misfortune Cookie может поразить миллионы домашних маршрутизаторов

Брешь позволяет удаленному пользователю получить полный контроль над маршрутизатором и атаковать все подключенные к домашней сети устройства.

Российские хакеры признаны наиболее опасными в мире

Британские ИТ-специалисты считают, что их страна не готова противостоять новым кибеугрозам.

Ubuntu 15.04 Vivid Vervet.

Vivid Vervet можно перевести как "бодрая верветка" или "яркая карликовая зелёная мартышка", но если постараться и попробовать привести имя релиза к двум одинаковым буквам, то можно перевести и как Вертлявая Верветка.

Рейтинг@Mail.ru