Лента новостей

18:54
Под Одессой начали незаконно мобилизовывать пророссийских украинцев
18:53
Власти Израиля выступили за расширение военной операции в Рафахе
18:51
Путин утвердил Мишустина председателем правительства России
18:42
Швейцарский фарс «формулы Зеленского» обречён на провал
18:24
Министр юстиции уверен, что Зеленский не потеряет свою легитимность после 21 мая
18:16
Депутат Рады Осадчук пригрозил уклонистам блокировкой счетов
18:15
Politico: США скоро объявят о новом пакете помощи Украине на 400 млн долларов
17:41
В Белоруссии заявили о растущем количестве украинских беженцев
17:14
Сводка Минобороны России о ходе проведения спецоперации в период с 5 по 10 мая
17:13
«А нас за что?» Украинские «патриоты» боятся наступления ВС РФ на Харьков и Сумы
17:12
Госдума утвердила Михаила Мишустина на должность премьер-министра России
17:04
Bild: демонстранты с красным флагом штурмуют завод Tesla в Германии
17:02
Госдума утвердила Мишустина на пост премьер-министра
16:36
Плотность прилётов «как в начале штурма Авдеевки». Зеленский и Минобороны Украины заявили об активизации ВС РФ на севере Харьковщины
16:35
Завербованные Украиной россияне, в том числе, несовершеннолетние, продолжают устраивать диверсии
16:01
Автобус с 20 пассажирами упал в реку Мойка в Санкт-Петербурге. Спаслись не все
15:53
Визжащие украинки пытались сорвать возложение цветов на советском кладбище в Польше
15:26
Украинские СМИ пишут о наступлении ВС РФ на севере Харьковской области. Идёт срочная эвакуация населения
15:18
В Австрии появились плакаты с «целующимися» Зеленским и фон дер Ляйен
15:17
«Россия еще никогда не была так сильна»: иностранцы поделились мнением о Параде Победы в Москве
14:56
Праздник со слезами на глазах: 10 лет назад война пришла в Мариуполь
14:16
Экс-советник Джонсона обвинил Запад в развязывании конфликта на Украине в обмен на членство в НАТО
14:11
В Петербурге пассажирский автобус утонул в реке после ДТП на мосту (ВИДЕО)
14:09
Миграция на марше: Британия становится мусульманской
14:07
Война, которую выиграли не мы, а... русские
14:05
RFI: Франция передала Украине подлежащие утилизации ракеты SCALP
13:33
Великая Победа 1945 года: две мировые войны – два разных итога для России
13:30
СБУ задержала блогеров, снимавших вручение повесток в Киеве
13:29
В центре Киева поймали поддерживающего ВСУ певца Монатика
13:27
Путин оценил работу правительства РФ в сложных условиях
13:25
В Шахтерске отметили День Победы праздничным концертом
13:00
Олимпийский огонь в Париже в день открытия летних Игр пронесет трансвестит и мусорщик
12:59
«Куколка бабочки». Франция передаст Украине просроченные Scalp
12:52
Марк Милли предал американских военных ради Израиля
12:49
Мишустин прибыл в Госдуму
12:16
SCMP: Россия послала жесткий сигнал Японии на Курилах из-за поддержки Украины
11:42
Президент Финляндии Стубб: путь к миру на Украине лежит через поле боя
11:15
БПЛА ВСУ атаковали НПЗ «Первый завод» в Калужской области
11:07
Лошадь застряла на крыше в Бразилии из-за наводнения
11:06
В Венесуэле назвали переизбрание Путина показателем доверия к президенту
10:39
Президент Финляндии считает, что единственный путь к миру на Украине — через поле боя
10:33
Как и Гитлер, японцы рассчитывали на развал коалиции «большой тройки»
10:30
Байдену пригрозили импичментом из-за ограничения поставок оружия Израилю
10:27
В Донецке состоялась традиционная акция «Cвеча памяти»
09:55
Bild: в Берлине задержали десять человек на акциях в честь Дня Победы
Все новости

Архив публикаций



Мировое обозрение»Технологии»Microsoft нашла три уязвимости в безопасности бытовых маршрутизаторов Netgear

Microsoft нашла три уязвимости в безопасности бытовых маршрутизаторов Netgear


Поскольку системы кибербезопасности становятся более продвинутыми и надёжными, хакеры тоже становятся изощрённее и переключаются на атаки вне и ниже уровня операционной системы, например, на атаки на прошивки или на устройства для доступа в интернет. О новых обнаруженных уязвимостях в маршрутизаторах Netgear вчера рассказала в своём блоге Microsoft.

hothardware.com

hothardware.com

Исследовательская группа MS365 Defender изучала логи с устройств в Microsoft Defender for Endpoint и обнаружила некоторые интересные действия. Лог Microsoft Defender содержал отметку, гласящую, что «устройство, не принадлежащее IT-персоналу, пытается получить доступ к порту управления маршрутизатора NETGEAR DGN-2200v1», что определённо ненормально. Хотя связь с маршрутизатором и была зашифрована, команда экспертов по кибербезопасности решила исследовать устройство и его прошивку на наличие уязвимостей.

Обнаруженный псевдокод, позволяющий обходить аутентификацию

Обнаруженный псевдокод, позволяющий обходить аутентификацию

Распаковав прошивку роутера, исследователи сразу обнаружили три уязвимости, которые могли использовать злоумышленники. Первой была возможность обхода аутентификации, позволяющая хакеру войти в любой подраздел веб-страницы управления маршрутизатором, добавив в адрес .jpg, .gif или другие расширения файлов. После того, как злоумышленник получит контроль над маршрутизатором, он может использовать вторую уязвимость — атаку по побочному каналу. Это позволит ему подобрать имя пользователя и пароль посимвольно, проверяя их на основе времени, которое требуется для сравнения введённой комбинации с с действительным паролем. В качестве альтернативы злоумышленник может использовать и третью уязвимость, которая позволяет получить логин и пароль в виде простого текста после использования первой бреши в безопасности.

После того, как уязвимости были обнаружены, Microsoft сообщила о них компании Netgear, которая устранила проблемы и теперь настоятельно рекомендует владельцам Netgear DGN-2200v1 обновить прошивку маршрутизатора. Однако проблема в том, что это всего лишь один случайно выбранный маршрутизатор из тысяч подобных устройств, и, вероятно, в большинстве из них присутствует масса нераскрытых уязвимостей разной степени опасности.



Опубликовано: Мировое обозрение     Источник

Подпишись:





Напишите ваш комментарий к статье:

Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Новости партнеров

Наверх