Cisco не будет патчить критическую уязвимость в стареньких VPN-роутерах

Cisco не будет патчить критическую уязвимость в стареньких VPN-роутерах

В опубликованном на этой неделе сообщении Cisco уточнила, что не планирует патчить критическую уязвимость в старых VPN-маршрутизаторах, предназначенных для малого бизнеса. Известно, что проблема кроется в службе Universal Plug-and-Play (UPnP).

Дыра получила идентификатор CVE-2021-34730 и 9,8 баллов из 10 возможных по шкале CVSS. Суть бреши кроется в некорректной валидации входящего UPnP-трафика.

Не прошедший аутентификацию атакующий может использовать баг для перезагрузки уязвимого устройства и для удалённого запуска кода. Причём в случае успешной эксплуатации код будет работать с правами root.

«Cisco не выпустила и не планирует выпускать обновление софта с целью устранить описанную уязвимость. Причина заключается в том, что маршрутизаторы RV110W, RV130, RV130W и RV215W уже не продаются», — пишет компания.

Согласно опубликованной (PDF) информации, последний раз роутеры этих RV-серий можно было купить в декабре 2019 года.

Cisco просит компании, использующие устаревшие устройства, перейти на что-то более современное, например — Cisco RV132W, RV160 или RV160W. Эти модели, кстати, действительно пока получают обновления и патчи.

Чтобы как-то сгладить ситуацию, производитель также отметил, что специалисты не нашли подтверждений наличия общедоступного кода эксплойта или эксплуатации уязвимости в реальных атаках.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Число подключений к Tor-релеям из РФ за год снизилось более чем в 2 раза

Судя по данным о посещаемости Tor, с апреля 2023 года число пользователей даркнета в России сократилось более чем в два раза. Причиной тому блокировки Роскомнадзора, отъезд части юзеров за рубеж, миграция теневых форумов в Telegram.

Согласно статистике Tor Project, год назад количество прямых подключений россиян к анонимной сети в среднем составляло 100 тыс. в сутки, сейчас этот показатель снизился до 40 тысяч. Использование мостов для доступа к узлам Tor осталось на прежнем уровне — 50 тыс. в сутки.

 

В ответ на запрос «Известий» о комментарии в Роскомнадзоре заявили, что не отслеживают частные подключения к интернет-ресурсам. Вместе с тем там подтвердили принятие мер по ограничению работы Tor Browser — в рамках своих полномочий по противодействию угрозе обхода блокировок.

Опрошенные репортером ИБ-эксперты назвали другие факторы, который могли сократить российскую аудиторию Tor. Часть пользователей уехала за рубеж, сменив место подачи запросов. Из России также ушли некоторые криптовалютные биржи, что осложнило расчеты в даркнете.

Да и крупные торговые площадки стали постепенно исчезать из теневого интернета благодаря усилиям правоохраны (вспомним судьбу Silk Road, AlphaBay, Hydra). В то же время возросла популярность Telegram, и криминальные элементы начали переселяться туда, создавая каналы для совершения сделок по купле-продаже.

Последние пару лет в мессенджере также активно плодятся публикации хактивистов об утечках, которые по числу просмотров уже затмили даркнет.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru