Bola zistená zraniteľnosť domácich routrov

19.12.2014 | 09:36 | LUcoRP | Novinky

Zraniteľnosť nazvaná Misfortune Cookie ovplyvňuje podľa vykonaných scanov, celosvetovo viac než 12 miliónov zariadení a umožňuje vykonávať Man-In-The-Middle útoky. Zraniteľnosť spôsobuje implementácia starej verzie RomPager výrobcami zariadení. Niektorí výrobcovia už začali vydávať prvé beta verzie aktualizácii firmwaru, kde je táto zraniteľnosť opravená. Pri mnohých zariadeniach sa však dá očakávať, že sa update nedočkáme nikdy.

Po odoslaní paketu obsahujúceho škodlivý cookie na zariadenie, je útočník schopný prebrať administrátorsky prístup. Takto zraniteľná je väčšina zariadení distribuovaných ISP - D-Link, Huawei, TP-Link, ZTE, Zyxel a ďalšie. Bližšie informácie v zdroji správy...