neprihlásený
|
Piatok, 13. decembra 2024, dnes má meniny Lucia |
|
V routeroch UPC vážna zraniteľnosť
Značky:
bezpečnosťUPC
DSL.sk, 4.10.2019
|
|
V bezdrôtových routeroch dodávaných káblovými operátormi zo skupiny Liberty Global, do ktorej patrí aj slovenský poskytovateľ pripojenia UPC, sa nachádza vážna bezpečnostná zraniteľnosť.
Tento týždeň na to upozornil bezpečnostný expert, ktorý zraniteľnosť spoločnosti nahlásil už na konci júna.
Zraniteľnosť sa nachádza v modeli CH7465LG od Compal, ktorý dodáva poskytovateľ pod označením Connect Box. Tento model dodáva aj slovenské UPC, na webe ho volá Prémiový Wi-Fi Modem a dodáva ho k ostatným programom okrem gigabitového pripojenia.
Zraniteľnosť umožňuje útočníkovi spustiť na routeri zvolené príkazy a tým získať nad ním kontrolu, cez nedostatočne chránené webové API pre testovanie pingu a traceroute s nedostatočne ošetrenými vstupmi. Aj keď je prístup k webovému rozhraniu chránený heslom, prístup k tomuto API nie.
K API sa dá pristupovať z lokálnej siete a v prípade zapnutej vzdialenej správy aj z Internetu. Či môže na zraniteľnosť úspešne zaútočiť škodlivý kód podvrhnutý na stránkach navštívených užívateľom oznámenie explicitne neuvádza.
V Nemecku začal tamojší operátor Unitymedia zo skupiny Liberty Global zraniteľnosť opravovať automatickou aktualizáciou firmvéru v druhej polovici septembra, nový firmvér má označenie CH7465LG-NCIP-6.12.18.25-2p6-NOSH. Podľa stanoviska pre Heise.de je v Nemecku až 2.2 miliónov takýchto routerov a v stredu bolo aktualizovaných 95% z nich.
Koľko takýchto routerov je používaných na Slovensku, koľko je aktualizovaných a dokedy budú aktualizované všetky zisťujeme. Vhodným opatrením, ak zákazníci nemajú už nainštalovaný firmvér spomínanej verzie, je minimálne nemať povolenú vzdialenú správu.
Najnovšie články:
Diskusia:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
dvierka
Od: ASDFfg
|
Pridané:
4.10.2019 11:37
to len zas nejaký programator zabudol skryť zadne vrátka
|
|
ultraradikalny optimizmus
Od: syntaxterrorX .XXX
|
Pridané:
4.10.2019 12:10
Nechavat pre dobro zakaznikov otvorene zadne vrátka nemusi indikovat hned sklerozu, ale priekazne i bozi komplex.
|
|
Omfg ffs wtf
Od: Lolinko
|
Pridané:
4.10.2019 11:39
Omg...zase? To uz tomu UPCcku neni blbe mat kazdu chvilu nejake security issues?
|
|
Re: Omfg ffs wtf
Od: Hvxdgb
|
Pridané:
4.10.2019 12:32
Priekazne nie
|
|
Re: Omfg ffs wtf
Od: Jetojedno
|
Pridané:
7.10.2019 12:28
Upc ma v pazi, je na predaj
|
|
frantisek muklosko
Od: loa_leroa
|
Pridané:
4.10.2019 11:41
da sa na rozhranie routra pistupovat aj z toho ich Wi-Free? lebo ak ano, tak je to teda pekny pruser :D
|
|
Re: frantisek muklosko
Od: Ffdf
|
Pridané:
4.10.2019 13:22
Priekak!
|
|
.....
Od: Ja.
|
Pridané:
4.10.2019 14:53
Takto zapálili ten kábel v Bratislave?
|
|
ultraradikalny optimizmus
Od: syntaxterrorX .XXX
|
Pridané:
4.10.2019 16:52
Ktozehovie...ale keby na nom bezalo DNSSEC, bezpečne by to priekazne tak lahko nechytalo.
|
|
router od operátora je zlo
Od: meno nepoviem
|
Pridané:
4.10.2019 23:02
Tento router stačí prepnúť do režimu modem a dať za neho vlastný router. Tým sa eliminuje väčšina jeho nedokonalostí.
|
Pridať komentár
|
|
|
|