Уязвимости домашних роутеров ASUS позволяют провести Man-in-the-Middle

Уязвимости домашних роутеров ASUS позволяют провести Man-in-the-Middle

Уязвимости домашних роутеров ASUS позволяют провести Man-in-the-Middle

Две уязвимости в домашних маршрутизаторах ASUS позволяют провести атаку «Человек посередине». Если злоумышленник сможет грамотно воспользоваться багами, ему станут доступны все данные, проходящие через роутер пользователя.

Бреши нашли в модели RT-AC1900P, они кроются в функции обновления прошивки. Специалисты компании Trustwave первыми выявили уязвимости, о чём тут же сообщили ASUS.

Разработчики долго тянуть не стали — в настоящее время доступны соответствующие патчи, которые рекомендуется установить всем пользователям домашних роутеров модели RT-AC1900P.

Первая брешь, получившая идентификатор CVE-2020-15498, существует из-за отсутствия проверки сертификата. Атакующий может войти по SSH и использовать команду «grep» для поиска специальной строки в файловой системе. Наличие строки «–no-check-certificate» будет говорить о наличии уязвимости.

По словам экспертов Trustwave, злоумышленник может задействовать поддельный сертификат, который инициирует загрузку и установку вредоносных файлов на атакуемое устройство.

Второй баг (CVE-2020-15499) представляет собой уже XSS-уязвимость в интерфейсе удавления. ASUS устранила уязвимости с выходом прошивки под номером 3.0.0.4.385_20253.

Количество фишинговых доменов снижается во всех зонах

В BI.ZONE зафиксировали снижение числа выявленных фишинговых доменов по итогам 2025 года. Если в 2024 году специалисты компании обнаружили около 350 тыс. таких доменов, то в 2025 году — уже 179 тыс.

Как отметил руководитель направления BI.ZONE Digital Risk Protection Дмитрий Кирюшкин, пик активности пришёлся на июль — тогда было выявлено порядка 19 тыс. фишинговых доменов. Минимальные значения зафиксированы в феврале — около 3,5 тыс.

«Мошенники стали использовать более сложные схемы: всё чаще ссылки из разных кампаний размещаются на одном и том же домене. Это усложняет обнаружение фишингового контента. Кроме того, сокращению числа мошеннических ресурсов способствует рост киберграмотности пользователей, а также активная блокировка таких сайтов со стороны регистраторов и регуляторов», — пояснили в компании причины снижения.

Ещё одной заметной тенденцией 2025 года Дмитрий Кирюшкин назвал рост распространения мобильных зловредов. По данным компании F6, основной угрозой остаётся Mamont.

На втором месте — различные версии NFCGate, который лидировал значительную часть года. По оценкам, ущерб от него за 10 месяцев превысил 1,6 млрд рублей. В целом, как отмечают в F6, скомпрометированными оказались около 1,5% мобильных устройств в России.

RSS: Новости на портале Anti-Malware.ru