Уязвимости в чипах Realtek затрагивают устройства 65 вендоров

Уязвимости в чипах Realtek затрагивают устройства 65 вендоров

Уязвимости в чипах Realtek затрагивают устройства 65 вендоров

Уязвимости в модуле Realtek RTL819xD затрагивают сотни тысяч устройств от таких производителей, как AsusTEK, Belkin, D-Link, Edimax, Hama, Netgear и т. п. С их помощью атакующие могут получить полный доступ к девайсу и операционной системе.

Проблемы в безопасности выявила команда исследователей из IoT Inspector:

«Мы обнаружили и проанализировали уязвимости, создающие риски для сотен тысяч устройств. Само собой, Realtek сразу же получила всю информацию о проблеме, что позволило оперативно выпустить соответствующий патч».

«Производителям, использующим уязвимые модули Wi-Fi, настоятельно рекомендуется предоставить пользователям возможность установить необходимые заплатки».

Для успешной эксплуатации подобной уязвимости злоумышленникам, как правило, необходимо находиться в той же Wi-Fi-сети, что и жертва. Однако в этом случае, по словам экспертов, некорректная конфигурация также открывала устройства для прямого доступа из Сети.

Атака может позволить преступникам получить полный контроль над модулем Wi-Fi, а также root-доступ к операционной системе, на которой работает устройство.

«На сегодняшний день — как среди пользователей, так и среди производителей — мы имеем недостаточное осознание проблем в безопасности. Что касается конкретно производителей, они просто слепо рассчитывают на компоненты от других поставщиков. В результате такие компоненты создают непредсказуемые риски», — отмечает Флориан Лукавски из IoT Inspector.

Про обнаруженные уязвимости можно также прочитать в заявлении (PDF) Realtek, где перечисляются затронутые версии:

  • rtl819x-SDK-v3.2.x
  • rtl819x-SDK-v3.4.x
  • rtl819x-SDK-v3.4T
  • rtl819x-SDK-v3.4T-CT
  • rtl819x-eCos-v1.5.x

В настоящее время известны четыре идентификатора брешей: CVE-2021-35392, CVE-2021-35393, CVE-2021-35394 и CVE-2021-35395.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпион на основе Stealerium — находка для бытового шантажиста

В этом году в Proofpoint зафиксировали рост активности распространителей троянов на базе opensource-проекта Stealerium. Все замеченные варианты PoC-стилера проявляли особое рвение при просмотре жертвой контента 18+.

Исходники Stealerium были выложены на GitHub «в образовательных целях» в 2022 году и доступен до сих пор. Как и следовало ожидать, их стали брать за основу злоумышленники — появление Phantom Stealer тому живой пример.

Создаваемые ими модификации отличаются от других стилеров повышенным интересом к «клубничке». Кроме кражи системных данных, файлов, сохраненных в приложениях учеток, куки и финансовой информации, они умеют фиксировать заходы жертвы на порносайты, делать скриншоты и включать веб-камеру при просмотре такого контента.

Открытие целевых страниц в браузере Stealerium-подобный вредонос отслеживает по заданным словам — «porn», «sex» и т. п. Захваченные изображения отсылаются оператору по электронной почте, через Telegram или Discord и впоследствии могут быть использованы для шантажа.

 

Имейл-рассылки, нацеленные на распространение Stealerium-зловредов, проводятся различным тиражом, от пары сотен до десятков тысяч сообщений. Поддельные письма с аттачем имитируют послания разных организаций — благотворительных фондов, банков, судов, турагентств и даже ЗАГСов.

Прикрепленные файлы отличаются разнообразием форматов: RAR, JS, VBS, ISO, IMG, ACE. По данным экспертов, подобные вредоносные фальшивки были направлены в сотни учреждений из разных стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru