IT обозрение
Вторник, 28 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

ASUS исправила опасные уязвимости в своих маршрутизаторах

26.01.2018
A A
0
Share on FacebookShare on Twitter

ASUS исправила две опасные уязвимости, затрагивающие более десятка моделей маршрутизаторов производства компании. Уязвимости позволяют локальному неаутентифицированному злоумышленнику выполнять команды с правами суперпользователя на целевых устройствах.
Уязвимости затрагивают модели ASUS RT-AC88U, RT-AC3100, RT-AC86U, RT-AC68U и RT-AC66U. Проблемы связаны с прошивкой AsusWRT (версия 3.0.0.4.384_10007 и более ранние), используемой в некоторых моделях маршрутизаторов компании.
По словам исследователей безопасности из компании Beyond Security, обнародовавших информацию о данных уязвимостях, проблемы позволяют осуществить удаленное выполнение произвольных команд, однако для успешной атаки злоумышленник должен быть подключен к локальной сети.
Первая уязвимость (CVE-2018-5999) связана с тем, как HTTP-сервере AsusWRT обрабатывает запрос через handle_request (). Данная уязвимость позволяет неавторизованному пользователю выполнить запрос POST для совершения определенных действий.
Вторая уязвимость (CVE-2018-6000) позволяет несанкционированное изменение конфигурации устройства и связана с модулем энергонезависимой памяти маршрутизатора (NVRAM).
«Проэксплуатировав первую уязвимость и отправив запрос POST на vpnupload.cgi, злоумышленник может выполнить команду do_vpnupload_post () в коде HTTP-сервера, в котором содержится вторая уязвимость, позволяющая атакующему устанавливать значения конфигурации NVRAM непосредственно из запроса", — пояснил исследователь безопасности Педро Рибейро (Pedro Ribeiro).
Значения NVRAM включают в себя пароль администратора. Таким образом, злоумышленник может изменять или устанавливать произвольные значения NVRAM, такие как пароль администратора. После этого атакующий может выполнить произвольный код, например, авторизоваться на устройстве, включить сетевой протокол SSH, перезагрузить маршрутизатор, а затем через SSH получить удаленный доступ к устройству.
По словам исследователей, ASUS была уведомлена об уязвимостях в ноябре 2017 года. Проблемы были исправлены с помощью автоматического обновления прошивки затронутых устройств.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков

Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков

27.10.2025
OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

27.10.2025

Читайте так-же

Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков
Новости

Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков

27.10.2025
0

Bethesda призналась, что не планировала надевать ведра на персонажей ради краж. Такая хитрость стала полнейшей случайностью. По словам дизайнера Брюса...

Read more
OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

27.10.2025
Apple MacBook Pro M5: независимые обозреватели нашли важные аппаратные улучшения, и это не процессор

Apple MacBook Pro M5: независимые обозреватели нашли важные аппаратные улучшения, и это не процессор

27.10.2025
Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up

Ностальгия по страданию: энтузиаст добавил к Wi-Fi звук соединения Dial-Up

27.10.2025
Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

Ferrari создает собственный токен для проведения аукциона с легендарным болидом среди 100 VIP-клиентов

27.10.2025

ТОП НОВОСТИ

Фил Спенсер не хочет закрытия серии Forza Motorsport

Фил Спенсер не хочет закрытия серии Forza Motorsport

27.10.2025
Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков

Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков

27.10.2025
Чарующая атмосфера далёкой планеты в релизном трейлере ARC Raiders

Чарующая атмосфера далёкой планеты в релизном трейлере ARC Raiders

27.10.2025
OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

27.10.2025
Симулятор диспетчера экстренных служб 911 Operator раздают бесплатно в Steam

Симулятор диспетчера экстренных служб 911 Operator раздают бесплатно в Steam

27.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz