Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Опять уязвимости, опять в маршрутизаторах, но на этот раз проблемы у Netgear — 79 моделей роутеров содержат опасную брешь, позволяющую злоумышленникам получить контроль над устройством удалённо.

Проблему безопасности выявил исследователь из компании GRIMM — Адам Николс, а также специалист в области кибербезопасности, известный под псевдонимом d4rkn3ss.

По словам Николса, уязвимость затрагивает 758 различных версий прошивок и 79 моделей маршрутизаторов от Netgear. Причём самые старые уязвимые устройства были выпущены в далёком 2007 году.

Подробный разбор проблемы безопасности даёт понять, что баг содержится в компоненте веб-сервера, который поставляется с прошивкой уязвимого роутера.

Веб-сервер используется для работы встроенной панели администратора, однако при этом содержит существенный недостаток — не осуществляет проверку пользовательского ввода, а также не использует canaries (альтернатива cookies) для защиты памяти.

Недостаток защитных мер в результате открывает возможность для создания вредоносного HTTP-запроса, с помощью которого злоумышленник сможет получить контроль над уязвимым маршрутизатором.

Специалист написал код эксплойта, который можно найти на GitHub. Разработчики Netgear обещают устранить уязвимость в конце этого месяца.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Firefox для Android получил защиту DNS-over-HTTPS

Специалисты Mozilla реализовали поддержку технологии «DNS поверх HTTPS» в Android-версии браузера. После установки Firefox 143 опцию можно включить через настройки, выбрав режим повышенной защиты.

В настоящее время быстродействие новой функции безопасности мобильного браузера тестируют партнеры вендора — провайдеры DoH из США (Cloudflare, Comcast) и Канады. По итогам будет принято решение по вопросу дефолтной активации в ряде регионов.

До сих пор DoH-зашита была доступна только в десктопных Firefox. Поскольку ее применение может затормозить загрузку страниц в браузере, участники проекта уделяют много внимания производительности и уже повысили ее на 61%.

 

 

Преобразование адресов по запросам теперь происходит столь же быстро, как и без DNS-шифрования. Разница, по словам Mozilla, составляет всего пару миллисекунд.

Возможность повышения приватности за счет использования DoH предоставлена также пользователям Google Chrome, в том числе его версии для Android, — но лишь как опция, которая по умолчанию отключена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru