Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Опять уязвимости, опять в маршрутизаторах, но на этот раз проблемы у Netgear — 79 моделей роутеров содержат опасную брешь, позволяющую злоумышленникам получить контроль над устройством удалённо.

Проблему безопасности выявил исследователь из компании GRIMM — Адам Николс, а также специалист в области кибербезопасности, известный под псевдонимом d4rkn3ss.

По словам Николса, уязвимость затрагивает 758 различных версий прошивок и 79 моделей маршрутизаторов от Netgear. Причём самые старые уязвимые устройства были выпущены в далёком 2007 году.

Подробный разбор проблемы безопасности даёт понять, что баг содержится в компоненте веб-сервера, который поставляется с прошивкой уязвимого роутера.

Веб-сервер используется для работы встроенной панели администратора, однако при этом содержит существенный недостаток — не осуществляет проверку пользовательского ввода, а также не использует canaries (альтернатива cookies) для защиты памяти.

Недостаток защитных мер в результате открывает возможность для создания вредоносного HTTP-запроса, с помощью которого злоумышленник сможет получить контроль над уязвимым маршрутизатором.

Специалист написал код эксплойта, который можно найти на GitHub. Разработчики Netgear обещают устранить уязвимость в конце этого месяца.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

У россиян массово сбоит Kaspersky Secure Connection

Ряд российских пользователей сталкивается со сбоями в работе Kaspersky Secure Connection — сервиса «Лаборатории Касперского» для безопасной передачи трафика. У людей появляются ошибки подключения, приложение зависает на этапе «подключение к удалённому серверу» и не проходит инициализацию.

В пресс-службе компании подтвердили, что неполадки действительно есть:

«В последние несколько дней часть пользователей Kaspersky Secure Connection могут испытывать сложности с подключением. Чтобы приложение работало корректно, пользователям из России следует убедиться, что они используют лицензию, выпущенную для российского региона, а также что приложение обновлено до актуальной версии».

По данным Runet, техподдержка уже несколько дней не отвечает на обращения некоторых пользователей. Представители компании эту ситуацию не прокомментировали.

Модератор пользовательского форума «Лаборатории Касперского» пояснил, что проблемы чаще всего возникают у тех, кто покупал лицензии не для российского региона, а также оформлял подписку на «Яндекс Маркете». По его словам, таких пользователей в пятницу автоматически перевели на другой сетевой сервис.

«Таких подписчиков перевели на Pure. Но он из России практически не работает. Кроме того, там меньше серверов, всего один протокол, отсутствует двойной и нет конфигураций для роутеров», — сообщил модератор.

Ситуация с последними сбоями остаётся не до конца ясной. Пока пользователям рекомендуют проверять актуальность лицензии и версии приложения, но часть владельцев зарубежных подписок сообщает, что сервис фактически перестал работать.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru