Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Брешь маршрутизаторов TP-Link позволяет злоумышленнику войти без пароля

Команда разработчиков TP-Link устранила критическую уязвимость, затрагивающую маршрутизаторы Archer. Атакующий мог использовать эту брешь для аннулирования пароля администратора и получения контроля над уязвимым устройством.

Для эксплуатации не требуется физического доступа к роутеру — злоумышленник может находиться удалённо.

Все, что потребуется преступнику — отправить HTTP-запрос, содержащий слишком длинную строку символов. В результате пароль пользователя полностью сбрасывается и приводится к пустому значению.

Такая схема атаки сработает даже несмотря на встроенную валидацию, поскольку последняя проверяет лишь реферер HTTP-заголовков. Это позволяет атакующему использовать жёстко закодированное значение tplinkwifi.net, чтобы httpd распознал запрос как безопасный.

Учитывая, что единственный тип пользователей у этих маршрутизатором — admin, располагающий полными правами root, злоумышленник сможет автоматически получить привилегии администратора в системе устройства.

Более того, киберпреступник может заблокировать легитимного пользователя, в результате у последнего не будет возможности войти в свою запись, так как форма аутентификации не примет никакого пароля.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CURATOR.CDN вышла в 25 городов и закрыла покрытие по миллионникам

Компания CURATOR, занимающаяся обеспечением доступности интернет-ресурсов и защитой от DDoS-атак, сообщила о важном шаге в развитии собственной сети доставки контента. CURATOR.CDN теперь работает во всех российских городах-миллионниках. В октябре 2025 года была запущена новая точка присутствия в Перми — это 25-й город, где развернуты узлы сети.

Расширение стало частью программы по повышению производительности, и сейчас CURATOR.CDN демонстрирует один из самых быстрых откликов на рынке: медианное RTT ниже 10 мс, среднее — ниже 20 мс.

Менеджер продукта CURATOR.CDN Георгий Тарасов отмечает, что каждая новая точка снижает задержки и улучшает стабильность доставки данных для пользователей по всей стране.

По его словам, расширение инфраструктуры напрямую влияет на скорость доступа к цифровому контенту.

Запуск площадки в Перми завершил формирование сети покрытия во всех крупнейших российских городах. Теперь клиенты смогут получать контент с минимальными задержками, независимо от региона.

CURATOR.CDN — это сеть доставки контента, встроенная в общую систему фильтрации компании. Благодаря этому все данные проходят через первичную очистку от вредоносного трафика, а затем доставляются конечным пользователям без заметных задержек.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru