Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Непропатченная уязвимость затрагивает 79 моделей роутеров Netgear

Опять уязвимости, опять в маршрутизаторах, но на этот раз проблемы у Netgear — 79 моделей роутеров содержат опасную брешь, позволяющую злоумышленникам получить контроль над устройством удалённо.

Проблему безопасности выявил исследователь из компании GRIMM — Адам Николс, а также специалист в области кибербезопасности, известный под псевдонимом d4rkn3ss.

По словам Николса, уязвимость затрагивает 758 различных версий прошивок и 79 моделей маршрутизаторов от Netgear. Причём самые старые уязвимые устройства были выпущены в далёком 2007 году.

Подробный разбор проблемы безопасности даёт понять, что баг содержится в компоненте веб-сервера, который поставляется с прошивкой уязвимого роутера.

Веб-сервер используется для работы встроенной панели администратора, однако при этом содержит существенный недостаток — не осуществляет проверку пользовательского ввода, а также не использует canaries (альтернатива cookies) для защиты памяти.

Недостаток защитных мер в результате открывает возможность для создания вредоносного HTTP-запроса, с помощью которого злоумышленник сможет получить контроль над уязвимым маршрутизатором.

Специалист написал код эксплойта, который можно найти на GitHub. Разработчики Netgear обещают устранить уязвимость в конце этого месяца.

Глава СПЧ уточнил: VPN для дела нужен, но к иноагентам отношение прежнее

Глава СПЧ Валерий Фадеев уточнил своё отношение к VPN после резонанса вокруг его слов о пользователях, которые ищут, что говорит враг. По его словам, эту фразу вырвали из контекста.

На марафоне «Знание. Первые» Фадеев заявил, что VPN является частью большого интернета и полностью отключать такие технологии нельзя.

Через VPN-каналы работают банки, бизнес и связь с зарубежными партнёрами, поэтому резкие ограничения могут привести к экономическим проблемам.

При этом глава СПЧ разделяет использование VPN для дела и доступ к заблокированным СМИ. Своё отношение к «Медузе» и «Дождю», которые в России признаны иноагентами и нежелательными организациями, он не изменил: по словам Фадеева, это пропаганда и точка зрения врага.

Фадеев также прокомментировал реакцию СМИ на свои слова. Он заявил, что журналисты часто стараются упаковать сложную мысль в одно наглое и дерзкое предложение, которое затем расходится по Сети.

Заявление прозвучало на фоне обсуждения возможной платы за зарубежный VPN-трафик в мобильных сетях. Такая инициатива, по данным СМИ, сейчас прорабатывается Минцифры. При этом интерес к VPN растёт: в марте российские пользователи Google Play скачали VPN-приложения 9,2 млн раз, что в 14 раз больше, чем годом ранее.

RSS: Новости на портале Anti-Malware.ru