В геймерских роутерах Asus RT-AX82U нашли три уязвимости, одна критическая

В геймерских роутерах Asus RT-AX82U нашли три уязвимости, одна критическая

В геймерских роутерах Asus RT-AX82U нашли три уязвимости, одна критическая

Исследователи из Cisco Talos опубликовали технические детали трёх опасных уязвимостей, затрагивающих маршрутизаторы для геймеров — Asus RT-AX82U. Эксплуатация этих брешей позволяет обойти аутентификацию и получить полный административный доступ к устройству.

Самая опасная уязвимость получила 9 баллов по шкале CVSS и идентификатор CVE-2022-35401. Специально созданный HTTP-запрос позволяет злоумышленнику получить доступ к роутеру.

По словам Talos, проблема кроется в функциональности, отвечающей за удалённое администрирование. Чтобы воспользоваться этими возможностями, владелец маршрутизатора должен активировать WAN-доступ серверу HTTPS, а затем сгенерировать код доступа, позволяющий связать роутер с Amazon Alexa или IFTTT.

Полученный токен позволяет удалённому веб-сайту подключиться к конечной точке на устройстве и подтвердить, что код был получен в течение двух минут после генерации и он совпадает с токеном в NVRAM роутера.

В Talos обнаружили, что алгоритм генерации токена уязвим к брутфорс-атакам, поскольку маршрутизатор поддерживает лишь 255 возможных кодов. Механизм вычисления времени создания токена тоже содержал проблемы: он опирался на время непрерывной работы устройства.

Ещё две уязвимости — CVE-2022-38105 и CVE-2022-38393 — получили высокую степень опасности и затрагивают функциональность, отвечающую за настройку mesh-сети. Первая брешь позволяет атакующему отправить специально созданные пакеты, что запустит череду ошибок “out-of-bounds“ и приведёт к утечке ряда данных вроде адреса стека потоков.

Эксплуатация CVE-2022-38393 также подразумевает использование специально созданных пакетов и приводит к DoS. Все три уязвимости содержатся в версии прошивки 3.0.0.4.386_49674-ge182230. Пользователям рекомендуют установить последнюю версию прошивки, в которой баги устранены.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Скам-клоны Sora 2 заполонили App Store, пока оригинал доступен не всем

Пока официальный Sora от OpenAI доступен только в США и Канаде, в остальном мире App Store буквально наводнили приложения-клоны, выдающие себя за новый ИИ-видеогенератор.

Как заметил журналист Джон Грубер (Daring Fireball), в магазине появилось приложение под названием «Sora 2: AI Video Generator», которое даже успело попасть на 9-е место в рейтинге «Фото и видео».

И это далеко не единственный случай — при поиске по запросу «Sora 2» можно найти десятки похожих приложений, использующих то же название, а иногда и логотип OpenAI в иконке.

Некоторые из них идут ещё дальше: в описании упоминают даже модель Google Veo 3, пытаясь выглядеть максимально правдоподобно. При этом почти все предлагают платные подписки или покупки внутри приложения, зачастую с довольно высокой недельной оплатой.

 

Такие ситуации уже не редкость, но именно в случае с Sora путаница особенно велика — ведь многие пользователи не знают, что официальный Sora пока недоступен за пределами США и Канады. В итоге люди скачивают подделки, полагая, что это оригинальная разработка OpenAI.

К счастью, по состоянию на 5 октября, 9:15 по восточному времени, все упомянутые поддельные приложения удалены из App Store или вернули свои прежние названия.

История в очередной раз напомнила: прежде чем устанавливать «новинку», стоит проверить, где именно доступно официальное приложение и кто является его издателем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru