Уязвимость роутеров MicroTik оказалась серьезной и позволяет повышать права до рута - «Новости»
Provuu представила горнолыжные очки, которые помогают видеть скрытые препятствия - «Новости мира Интернет»
Provuu представила горнолыжные очки, которые помогают видеть скрытые препятствия - «Новости мира Интернет»
Исследование: 78% российских компаний наблюдают экономический эффект от внедрения ИИ - «Новости мира Интернет»
Исследование: 78% российских компаний наблюдают экономический эффект от внедрения ИИ - «Новости мира Интернет»
Engadget назвали лучшие технологические новинки и тренды 2025 года - «Новости мира Интернет»
Engadget назвали лучшие технологические новинки и тренды 2025 года - «Новости мира Интернет»
Pebble выпустила умное кольцо Index 01 для записи голосовых заметок - «Новости мира Интернет»
Pebble выпустила умное кольцо Index 01 для записи голосовых заметок - «Новости мира Интернет»
ChatGPT научился редактировать фото и PDF с помощью встроенных приложений Adobe - «Новости мира Интернет»
ChatGPT научился редактировать фото и PDF с помощью встроенных приложений Adobe - «Новости мира Интернет»
Wuque Studio выпустила коллекционную клавиатуру Nama весом 8,6 кг с часовым механизмом - «Новости мира Интернет»
Wuque Studio выпустила коллекционную клавиатуру Nama весом 8,6 кг с часовым механизмом - «Новости мира Интернет»
В приложении Telegram добавили авторизацию по ключам доступа - «Новости мира Интернет»
В приложении Telegram добавили авторизацию по ключам доступа - «Новости мира Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
Новости мира Интернет » Новости » Уязвимость роутеров MicroTik оказалась серьезной и позволяет повышать права до рута - «Новости»

Найденная ранее брешь в прошивке маршрутизаторов MikroTik оказалась намного серьезнее, чем считалось. Атака эксплуатирует уязвимость CVE-2018-14847, которая присутствует в утилите администрирования Winbox. Используя ее, хакеры обходят аутентификацию и получают доступ к произвольным файлам. Потенциально это может привести к удаленному исполнению произвольного кода.


Как сообщает ThreatPost, теперь злоумышленники используют эту уязвимость для получения прав администратора и обхода защиты брандмауэра, тем самым получая доступ к сети и возможность выполнять вредоносный код.


Предыдущая версия уязвимости была исправлена в апреле этого года. Однако Джейкоб Бейнс из Tenable Research выяснил, что уязвимость в Winbox можно использовать для записи файлов на маршрутизатор, что является более серьезной проблемой.


Описание уязвимости гласит, что код исполняемого файла licupgr содержит вызов функции sprintf, которую возможно применить для удаленной активации переполнения буфера. Благодаря новой информации об уязвимости, атаки, которые ее используют, становятся опасней: CVE-2018-14847 позволяет хакерам извлекать учетные данные суперпользователя и исполнять любой код.


Версии RouterOS до 6.42.7 и 6.40.9 подвержены атакам такого рода. По приблизительным подсчетам из сотен тысяч подключенных к сети роутеров только 35-40 тысяч получили обновление. Апдейты RouterOS версий 6.40.9, 6.42.7 и 6.43 были выпущены в августе и устраняют эту уязвимость, а также исправляют ошибку, связанную с переполнением памяти для загрузки файлов и другие баги.


Еще предыдущая версия атаки использовалась для превращения маршрутизаторов в устройства для майнинга. В начале августа 2018 года было обнаружено, что около 200 000 уязвимых маршрутизаторов оказались скомпрометированы именно с этой целью.


Недавнее исследование, проведенное Американским институтом потребителей (ACI), показало, что пять из шести домашних маршрутизаторов недостаточно защищены от киберугроз.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Найденная ранее брешь в прошивке маршрутизаторов MikroTik оказалась намного серьезнее, чем считалось. Атака эксплуатирует уязвимость CVE-2018-14847, которая присутствует в утилите администрирования Winbox. Используя ее, хакеры обходят аутентификацию и получают доступ к произвольным файлам. Потенциально это может привести к удаленному исполнению произвольного кода. Как сообщает ThreatPost, теперь злоумышленники используют эту уязвимость для получения прав администратора и обхода защиты брандмауэра, тем самым получая доступ к сети и возможность выполнять вредоносный код. Предыдущая версия уязвимости была исправлена в апреле этого года. Однако Джейкоб Бейнс из Tenable Research выяснил, что уязвимость в Winbox можно использовать для записи файлов на маршрутизатор, что является более серьезной проблемой. Описание уязвимости гласит, что код исполняемого файла licupgr содержит вызов функции sprintf, которую возможно применить для удаленной активации переполнения буфера. Благодаря новой информации об уязвимости, атаки, которые ее используют, становятся опасней: CVE-2018-14847 позволяет хакерам извлекать учетные данные суперпользователя и исполнять любой код. Версии RouterOS до 6.42.7 и 6.40.9 подвержены атакам такого рода. По приблизительным подсчетам из сотен тысяч подключенных к сети роутеров только 35-40 тысяч получили обновление. Апдейты RouterOS версий 6.40.9, 6.42.7 и 6.43 были выпущены в августе и устраняют эту уязвимость, а также исправляют ошибку, связанную с переполнением памяти для загрузки файлов и другие баги. Еще предыдущая версия атаки использовалась для превращения маршрутизаторов в устройства для майнинга. В начале августа 2018 года было обнаружено, что около 200 000 уязвимых маршрутизаторов оказались скомпрометированы именно с этой целью. Недавнее исследование, проведенное Американским институтом потребителей (ACI), показало, что пять из шести домашних маршрутизаторов недостаточно защищены от киберугроз. Источник новости - google.com

запостил(а)
Hailey
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))