Все рубрики раздела
- Боєць "Азову" став героєм гри «S.T.A.L.K.E.R. 2: Серце Чорнобиля»14:00
- Чат-бот ГУР запрацював у Viber10:00
- Команда DeepState створила онлайн-мапу виборів президента США14:00
- Мінцифри анонсувало запуск 5G-зв'язку в Україні14:00
- У застосунку Резерв+ стався збій08:00
- У "Дії" з’явилися військові облігації "Дебальцеве" та "Авдіївка"16:00
- У "Дії" запустили рекрутинг до Армії дронів16:00
- “Укрзалізниця” перейшла на новий сайт із продажу квитків16:00
- У Дії запрацювала послуга "Шлюб онлайн"17:00
- Метінвест побудував для ЗСУ перший в Україні підземний шпиталь12:00
В роутерах Asus обнаружен "черный ход"
Независимый исследователь Девид Лонжнекер (David Longenecker) обнаружил очень простую и очень неприятную уязвимость в маршрутизаторах компании Asus, работающих на базе прошивки ASUSWRT. «Благодаря» проблемам в интерфейсе, панель администратора доступна удаленно всем желающим, сообщает Украинский телекоммуникационный портал.
По оценкам исследователя, проблема затрагивает порядка 140 000 роутеров Asus. Большая их часть «светит» админкой в интернете через HTTP, и еще около 15 000 устройств доступны через HTTPS. От бага страдают все роутеры, работающие под управлением прошивки ASUSWRT, то есть все, в названии которых присутствуют буквы RT.
Баг, судя по всему, является мелкой халатностью разработчиков. Обычно, чтобы запретить удаленный доступ к панели администратора, в настройках устройства нужно найти опцию «Enable Web Access from WAN», и выбрать вариант «No». Однако роутеры Asus поставляются со встроенным брандмауэром, для активации которого в настройках есть пункт «Enable Firewall».
Лонжнекер обнаружил, что если встроенный файерволл отключить, выбрав «No», это по какой-то причине отменяет также и запрет «Enable Web Access from WAN». То есть, если пользователь отключил брандмауэр, уже не важно, включена опция «Enable Web Access from WAN» или нет. Она отключается в любом случае.
Исследователь уже уведомил Asus об ошибке, и компания готовит новую версию прошивки, исправляющую баг. А пока патч не вышел, всем пользователям рекомендуется проверить, включен ли файервол на их устройстве.
Теги: уязвимость,
- В жестких дисках Seagate обнаружена серьезная уязвимость
- В Firefox 3.5 обнаружена критическая уязвимость
- Microsoft готовит очередное критическое исправление для Internet Explorer 8
- "Вредоносы" в октябре: новое распространение Zeus и вымогатель на сайтах с "клубничкой"
- Специалисты нашли новую уязвимость Skype
- Приложения для "яблочных" гаджетов могут воровать фотографии пользователя