Los enrutadores domésticos Gpon se ven afectados por vulnerabilidades críticas de código remoto
Tabla de contenido:
- Los hackers pueden tomar el control total sobre los enrutadores
- Recomendaciones esenciales para evitar el exploit
Video: Análisis de vulnerabilidades - Ciberseguridad 2024
Los investigadores de seguridad probaron recientemente un número significativo de enrutadores domésticos GPON y desafortunadamente descubrieron una vulnerabilidad crítica de RCE que podría permitir a los atacantes tomar el control total sobre los dispositivos afectados. Los investigadores descubrieron que hay una manera de evitar la autenticación para acceder a los enrutadores domésticos GPON CVE-2018-10561. Los expertos vincularon la falla con otra CVE-2018-10562, y pudieron ejecutar comandos en los enrutadores.
Los hackers pueden tomar el control total sobre los enrutadores
Las dos debilidades mencionadas anteriormente se pueden encadenar para permitir un control completo sobre el enrutador vulnerable y la red. La primera vulnerabilidad CVE-2018-10561 explota el mecanismo de autenticación del dispositivo, y los atacantes pueden explotarlo para evitar toda autenticación.
Dado que el enrutador guarda los resultados de ping en / tmp y lo transmite al usuario cuando el usuario vuelve a visitar /diag.html, es bastante simple ejecutar comandos y recuperar su salida con la vulnerabilidad de omisión de autenticación.
Puede obtener más información sobre la forma en que tiene lugar el exploit leyendo el análisis de seguridad para ver todos los detalles técnicos.
Recomendaciones esenciales para evitar el exploit
Los investigadores de seguridad recomiendan los siguientes pasos para asegurarse de que permanezca seguro:
- Averigüe si su dispositivo está utilizando la red GPON.
- Recuerde que los dispositivos GPON pueden ser pirateados y explotados.
- Discuta el asunto con su ISP para ver qué pueden hacer por usted para corregir el error.
- Advierte a tus amigos en las redes sociales sobre la seria amenaza.
- Use el parche creado para solucionar este problema.
Los enrutadores domésticos se ven afectados por importantes problemas de seguridad de upnproxy
Según el último informe de Akamai, parece que los malos actores están abusando de más de 65,000 enrutadores para crear redes proxy para actividades secretas o incluso ilegales. Akamai es un proveedor estadounidense de servicios de red y entrega de contenido en la nube. Los operadores de botnets y los grupos de ciberespionaje abusan del protocolo Universal Plus y Play. UPnP viene con todo ...
Las vulnerabilidades de los productos de Microsoft son los objetivos favoritos de los hackers
Los últimos informes de seguridad muestran que la mayoría de los hackers prefieren explotar las vulnerabilidades de los productos de Microsoft. Así es como puede proteger su computadora.
Los campos de batalla de Playerunknown se ven afectados por graves errores de cámara
PlayerUnknown's Battlegrounds tiene un error en el que si el jugador minimiza el juego con la tecla de acceso rápido Alt-Tab mientras carga una partida, la cámara en tercera persona ocasionalmente forzará al eje Y a dejar de funcionar y a comportarse como si el botón de mirada libre se mantuviera presionando el botón. jugador en primera persona. Problemas con la cámara de PlayerUnknown's Battlegrounds ...