IT обозрение
Пятница, 6 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

ASUS исправила опасные уязвимости в своих маршрутизаторах

26.01.2018
A A
0
Share on FacebookShare on Twitter

ASUS исправила две опасные уязвимости, затрагивающие более десятка моделей маршрутизаторов производства компании. Уязвимости позволяют локальному неаутентифицированному злоумышленнику выполнять команды с правами суперпользователя на целевых устройствах.
Уязвимости затрагивают модели ASUS RT-AC88U, RT-AC3100, RT-AC86U, RT-AC68U и RT-AC66U. Проблемы связаны с прошивкой AsusWRT (версия 3.0.0.4.384_10007 и более ранние), используемой в некоторых моделях маршрутизаторов компании.
По словам исследователей безопасности из компании Beyond Security, обнародовавших информацию о данных уязвимостях, проблемы позволяют осуществить удаленное выполнение произвольных команд, однако для успешной атаки злоумышленник должен быть подключен к локальной сети.
Первая уязвимость (CVE-2018-5999) связана с тем, как HTTP-сервере AsusWRT обрабатывает запрос через handle_request (). Данная уязвимость позволяет неавторизованному пользователю выполнить запрос POST для совершения определенных действий.
Вторая уязвимость (CVE-2018-6000) позволяет несанкционированное изменение конфигурации устройства и связана с модулем энергонезависимой памяти маршрутизатора (NVRAM).
«Проэксплуатировав первую уязвимость и отправив запрос POST на vpnupload.cgi, злоумышленник может выполнить команду do_vpnupload_post () в коде HTTP-сервера, в котором содержится вторая уязвимость, позволяющая атакующему устанавливать значения конфигурации NVRAM непосредственно из запроса", — пояснил исследователь безопасности Педро Рибейро (Pedro Ribeiro).
Значения NVRAM включают в себя пароль администратора. Таким образом, злоумышленник может изменять или устанавливать произвольные значения NVRAM, такие как пароль администратора. После этого атакующий может выполнить произвольный код, например, авторизоваться на устройстве, включить сетевой протокол SSH, перезагрузить маршрутизатор, а затем через SSH получить удаленный доступ к устройству.
По словам исследователей, ASUS была уведомлена об уязвимостях в ноябре 2017 года. Проблемы были исправлены с помощью автоматического обновления прошивки затронутых устройств.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox

06.03.2026
Популярный китайский бренд ноутбуков уличили в афере с процессорами

Популярный китайский бренд ноутбуков уличили в афере с процессорами

05.03.2026

Читайте так-же

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox
Новости

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox

06.03.2026
0

Microsoft официально подтвердила существование нового Xbox под кодовым названием Project Helix, и сразу раскрыла главную фишку: консоль будет запускать игры...

Read more
Популярный китайский бренд ноутбуков уличили в афере с процессорами

Популярный китайский бренд ноутбуков уличили в афере с процессорами

05.03.2026
Первые тесты Snapdragon X2 Elite Extreme в Geekbench: до 23198 баллов в многоядерном режиме

Первые тесты Snapdragon X2 Elite Extreme в Geekbench: до 23198 баллов в многоядерном режиме

05.03.2026
Более 800 геймеров проходили игру 1987 года без подсказок: двое справились

Более 800 геймеров проходили игру 1987 года без подсказок: двое справились

05.03.2026
«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную

«Проект Аве Мария» сняли без зеленых экранов, а корабль строили вручную

05.03.2026

ТОП НОВОСТИ

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox

Microsoft анонсировала Project Helix: игры для ПК теперь на Xbox

06.03.2026
Анонс Nothing Headphone (a) – «молодёжный» выбор с выдающейся автономностью

Анонс Nothing Headphone (a) – «молодёжный» выбор с выдающейся автономностью

06.03.2026
Хоумлендер в Белом доме в трейлер пятого сезона «Пацанов»

Хоумлендер в Белом доме в трейлер пятого сезона «Пацанов»

05.03.2026
Популярный китайский бренд ноутбуков уличили в афере с процессорами

Популярный китайский бренд ноутбуков уличили в афере с процессорами

05.03.2026
Седьмой «Крик» вывел франшизу в клуб миллиардеров несмотря на худшие оценки в серии

Седьмой «Крик» вывел франшизу в клуб миллиардеров несмотря на худшие оценки в серии

05.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Sony отменяет будущие релизы однопользовательских игр для ПК, — Bloomberg

    0 shares
    Share 0 Tweet 0
  • Дэвид Ойелоуо и Хейли Этвелл сыграют в новой экранизации «Острова сокровищ»

    0 shares
    Share 0 Tweet 0
  • OpenAI и Google представили новые ИИ-модели GPT-5.3 Instant и Gemini 3.1 Flash-Lite

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz