IT обозрение
Вторник, 3 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

ASUS исправила опасные уязвимости в своих маршрутизаторах

26.01.2018
A A
0
Share on FacebookShare on Twitter

ASUS исправила две опасные уязвимости, затрагивающие более десятка моделей маршрутизаторов производства компании. Уязвимости позволяют локальному неаутентифицированному злоумышленнику выполнять команды с правами суперпользователя на целевых устройствах.
Уязвимости затрагивают модели ASUS RT-AC88U, RT-AC3100, RT-AC86U, RT-AC68U и RT-AC66U. Проблемы связаны с прошивкой AsusWRT (версия 3.0.0.4.384_10007 и более ранние), используемой в некоторых моделях маршрутизаторов компании.
По словам исследователей безопасности из компании Beyond Security, обнародовавших информацию о данных уязвимостях, проблемы позволяют осуществить удаленное выполнение произвольных команд, однако для успешной атаки злоумышленник должен быть подключен к локальной сети.
Первая уязвимость (CVE-2018-5999) связана с тем, как HTTP-сервере AsusWRT обрабатывает запрос через handle_request (). Данная уязвимость позволяет неавторизованному пользователю выполнить запрос POST для совершения определенных действий.
Вторая уязвимость (CVE-2018-6000) позволяет несанкционированное изменение конфигурации устройства и связана с модулем энергонезависимой памяти маршрутизатора (NVRAM).
«Проэксплуатировав первую уязвимость и отправив запрос POST на vpnupload.cgi, злоумышленник может выполнить команду do_vpnupload_post () в коде HTTP-сервера, в котором содержится вторая уязвимость, позволяющая атакующему устанавливать значения конфигурации NVRAM непосредственно из запроса", — пояснил исследователь безопасности Педро Рибейро (Pedro Ribeiro).
Значения NVRAM включают в себя пароль администратора. Таким образом, злоумышленник может изменять или устанавливать произвольные значения NVRAM, такие как пароль администратора. После этого атакующий может выполнить произвольный код, например, авторизоваться на устройстве, включить сетевой протокол SSH, перезагрузить маршрутизатор, а затем через SSH получить удаленный доступ к устройству.
По словам исследователей, ASUS была уведомлена об уязвимостях в ноябре 2017 года. Проблемы были исправлены с помощью автоматического обновления прошивки затронутых устройств.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Новое видео, вероятно, демонстрирует сверхсекретный истребитель США шестого поколения F-47

Новое видео, вероятно, демонстрирует сверхсекретный истребитель США шестого поколения F-47

03.03.2026
«Игра престолов» и «Миссия невыполнима» под одной крышей: Paramount+ и HBO Max хотят объединить в единый сервис с 200 млн подписчиков

«Игра престолов» и «Миссия невыполнима» под одной крышей: Paramount+ и HBO Max хотят объединить в единый сервис с 200 млн подписчиков

03.03.2026

Читайте так-же

Новое видео, вероятно, демонстрирует сверхсекретный истребитель США шестого поколения F-47
Новости

Новое видео, вероятно, демонстрирует сверхсекретный истребитель США шестого поколения F-47

03.03.2026
0

Компания Pratt & Whitney выпустила видео, в котором, вероятно, демонстрируется будущий истребитель ВВС США шестого поколения F-47. F-47 разрабатывается на...

Read more
«Игра престолов» и «Миссия невыполнима» под одной крышей: Paramount+ и HBO Max хотят объединить в единый сервис с 200 млн подписчиков

«Игра престолов» и «Миссия невыполнима» под одной крышей: Paramount+ и HBO Max хотят объединить в единый сервис с 200 млн подписчиков

03.03.2026
Первый тест-драйв Mazda CX-5 2026 года: революционная трансформация

Первый тест-драйв Mazda CX-5 2026 года: революционная трансформация

03.03.2026
Три феноменальные AAA-игры для консолей и ПК, в которые также можно сыграть на Android

Три феноменальные AAA-игры для консолей и ПК, в которые также можно сыграть на Android

03.03.2026
Qualcomm анонсировала Snapdragon Wear Elite и чип с поддержкой Wi-Fi 8

Qualcomm анонсировала Snapdragon Wear Elite и чип с поддержкой Wi-Fi 8

03.03.2026

ТОП НОВОСТИ

Разработчики Path of Exile сообщили игроку, что шесть недель его жизни были потрачены впустую

Разработчики Path of Exile сообщили игроку, что шесть недель его жизни были потрачены впустую

03.03.2026
Новое видео, вероятно, демонстрирует сверхсекретный истребитель США шестого поколения F-47

Новое видео, вероятно, демонстрирует сверхсекретный истребитель США шестого поколения F-47

03.03.2026
Обзор Xiaomi Mijia Smart Audio Glasses: умные очки, которые звучат!

Обзор Xiaomi Mijia Smart Audio Glasses: умные очки, которые звучат!

03.03.2026
В сети появилось приложение для обнаружения смарт-очков

В сети появилось приложение для обнаружения смарт-очков

03.03.2026
Коллекционер купил выброшенные девкиты Sega на свалке и оказался под следствием

Коллекционер купил выброшенные девкиты Sega на свалке и оказался под следствием

03.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Starfield выйдет на PS5 в начале апреля и будет дешевле релизной версии

    0 shares
    Share 0 Tweet 0
  • Сегодня вечером Massive проведёт стрим в честь 10-летия The Division и раскроет планы на будущее

    0 shares
    Share 0 Tweet 0
  • Известный британский визажист заявил, что это он появился на премии «Сезар» вместо Джим Кэрри

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz