Миллионы роутеров оказались в опасности перед хакерами из-за уязвимости в прошивке - «Новости сети» » Новости мира Интернет
«Sims, твои дни сочтены»: новый геймплей амбициозного симулятора жизни Paralives впечатлил фанатов жанра - «Новости сети»
«Sims, твои дни сочтены»: новый геймплей амбициозного симулятора жизни Paralives впечатлил фанатов жанра - «Новости сети»
Google выпустила Gemini Omni — ИИ для генерации видео из текста, фото, аудио и любых других данных - «Новости сети»
Google выпустила Gemini Omni — ИИ для генерации видео из текста, фото, аудио и любых других данных - «Новости сети»
Nvidia призвала пользователей срочно обновить старые драйверы GeForce — в них нашли семёрку опасных уязвимостей - «Новости сети»
Nvidia призвала пользователей срочно обновить старые драйверы GeForce — в них нашли семёрку опасных уязвимостей - «Новости сети»
Бум ИИ загнал производителей SSD и модулей памяти в многомиллионные долги - «Новости сети»
Бум ИИ загнал производителей SSD и модулей памяти в многомиллионные долги - «Новости сети»
Microsoft представила очень дорогие планшеты Surface Pro 12 и ноутбуки Surface Laptop 8 на процессорах Intel Panther Lake - «Новости сети»
Microsoft представила очень дорогие планшеты Surface Pro 12 и ноутбуки Surface Laptop 8 на процессорах Intel Panther Lake - «Новости сети»
Стартап NextAxis Design выпустил эргономичную мышь-яйцо - «Новости мира Интернет»
Стартап NextAxis Design выпустил эргономичную мышь-яйцо - «Новости мира Интернет»
В Windows 11 добавят возможность перемещения панели задач в разные края экрана - «Новости мира Интернет»
В Windows 11 добавят возможность перемещения панели задач в разные края экрана - «Новости мира Интернет»
Asus выпустила AR-очки для геймеров с частотой 240 Гц - «Новости мира Интернет»
Asus выпустила AR-очки для геймеров с частотой 240 Гц - «Новости мира Интернет»
Google запустила редизайн иконок своих сервисов - «Новости мира Интернет»
Google запустила редизайн иконок своих сервисов - «Новости мира Интернет»
Хотите, чтобы клиенты выбирали вас в Поиске? Подключите «Баллы за отзывы» в Яндекс Вебмастере! — «Блог для вебмастеров»
Хотите, чтобы клиенты выбирали вас в Поиске? Подключите «Баллы за отзывы» в Яндекс Вебмастере! — «Блог для вебмастеров»
Новости мира Интернет » Новости » Новости мира Интернет » Миллионы роутеров оказались в опасности перед хакерами из-за уязвимости в прошивке - «Новости сети»

Стало известно, что роутеры и ADSL-модемы, работающие на основе прошивок от тайваньского OEM-производителя Arcadyan, подвержены серьёзной опасности из-за новой уязвимости программного обеспечения. На атаки хакеров с использованием уязвимости CVE-2021-20090 обратили внимание специалисты компании Bad Packets, работающей в сфере информационной безопасности, а затем этот факт подтвердили в Juniper Labs.




Миллионы роутеров оказались в опасности перед хакерами из-за уязвимости в прошивке - «Новости сети»


Изображение: The Record



Упомянутую уязвимость обнаружил ранее в этом году исследователь из компании Tenable Эван Грант (Evan Grant). Она может использоваться злоумышленниками для включения пользовательских устройств в ботнет-сеть с целью проведения масштабных DDoS-атак. Проблема существует более десяти лет и затрагивает по меньшей мере 20 моделей роутеров и модемов, которые функционируют под управлением прошивок от Arcadyan и поставляются 17 брендами. В список проблемных устройств входят маршрутизаторы и модемы некоторых крупнейших производителей и интернет-провайдеров, в том числе ASUS, Orange, Vodafone, Telstra, Verizon, Deutsche Telekom, British Telekom и др.


Отметим, что изначально проблема не была столь серьёзной, поскольку хакерские атаки с использованием уязвимости CVE-2021-20090 начались всего несколько дней назад. Этому предшествовал подробный отчёт о проблеме, который был опубликован Эваном Грантом после выхода соответствующего исправления.


Согласно имеющимся данным, уязвимость используется для обхода процесса аутентификации на уязвимых роутерах и модемах с целью изменения конфигурации устройств. Например, включение протокола telnet позволяет в дальнейшем удалённо подключаться к устройствам. По информации Juniper Labs, за атаками на маршрутизаторы стоят хакеры, которые в прошлом управляли крупнейшим ботнетом Mirai.


Стало известно, что роутеры и ADSL-модемы, работающие на основе прошивок от тайваньского OEM-производителя Arcadyan, подвержены серьёзной опасности из-за новой уязвимости программного обеспечения. На атаки хакеров с использованием уязвимости CVE-2021-20090 обратили внимание специалисты компании Bad Packets, работающей в сфере информационной безопасности, а затем этот факт подтвердили в Juniper Labs. Изображение: The Record Упомянутую уязвимость обнаружил ранее в этом году исследователь из компании Tenable Эван Грант (Evan Grant). Она может использоваться злоумышленниками для включения пользовательских устройств в ботнет-сеть с целью проведения масштабных DDoS-атак. Проблема существует более десяти лет и затрагивает по меньшей мере 20 моделей роутеров и модемов, которые функционируют под управлением прошивок от Arcadyan и поставляются 17 брендами. В список проблемных устройств входят маршрутизаторы и модемы некоторых крупнейших производителей и интернет-провайдеров, в том числе ASUS, Orange, Vodafone, Telstra, Verizon, Deutsche Telekom, British Telekom и др. Отметим, что изначально проблема не была столь серьёзной, поскольку хакерские атаки с использованием уязвимости CVE-2021-20090 начались всего несколько дней назад. Этому предшествовал подробный отчёт о проблеме, который был опубликован Эваном Грантом после выхода соответствующего исправления. Согласно имеющимся данным, уязвимость используется для обхода процесса аутентификации на уязвимых роутерах и модемах с целью изменения конфигурации устройств. Например, включение протокола telnet позволяет в дальнейшем удалённо подключаться к устройствам. По информации Juniper Labs, за атаками на маршрутизаторы стоят хакеры, которые в прошлом управляли крупнейшим ботнетом Mirai.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

0

Смотрите также

А что там на главной? )))



Комментарии )))