Дорогие роутеры ASUS уязвимы перед удалённым выполнением кода

Дорогие роутеры ASUS уязвимы перед удалённым выполнением кода

Дорогие роутеры ASUS уязвимы перед удалённым выполнением кода

Три критические уязвимости затрагивают маршрутизаторы от ASUS моделей RT-AX55, RT-AX56U_V2 и RT-AC86U. В случае их эксплуатации злоумышленники могут удалённо выполнить код и получить контроль над целевыми устройствами.

Перечисленные Wi-Fi-роутеры являются популярными моделями премиального сегмента. Согласно информации на сайте ASUS, эти маршрутизаторы предпочитают геймеры и юзеры с особыми запросами на производительность.

По шкале CVSS 3.1 все уязвимости получили 9,8 балла из 10. Проблемы связаны с форматом строки и могут быть использованы без какого-либо взаимодействия с пользователем.

Как правило, бреши такого класса существуют из-за некорректной проверки ввода. В определённых условиях их можно использовать для раскрытия информации или выполнения кода.

Для эксплуатации атакующему достаточно подготовить специальный ввод и отправить его целевым устройствам. В случае с роутерами ASUS нужно «целиться» в API функций администратора. Подробности багов приводим ниже:

  1. CVE-2023-39238 — отсутствие корректной верификации вводимых данных в API-модуле «ser_iperf3_svr.cgi».
  2. CVE-2023-39239 — отсутствие корректной верификации вводимых данных в API функции общей настройки.
  3. CVE-2023-39240 — отсутствие корректной верификации вводимых данных в API-модуле « ser_iperf3_cli.cgi».

ASUS рекомендует пользователям затронутых моделей установить уже вышедшие обновления:

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Clop украла до 1,8 ТБ данных у Logitech: компания признала инцидент

Известный производитель компьютерной периферии Logitech подтвердил: корпорация действительно столкнулась с утечкой данных после кибератаки, ответственность за которую взяла кибергруппировка Clop. Речь идёт о той самой серии инцидентов, в ходе которых злоумышленники использовали уязвимость в Oracle E-Business Suite.

Logitech подала уведомление в SEC (форму 8-K), в котором официально признала факт инцидента.

Компания уточняет: речь идёт об утечке данных, но сами продукты, бизнес-процессы и производство не пострадали. После обнаружения проблемы специалисты Logitech сразу привлекли внешних экспертов и начали расследование.

По предварительной оценке, утекла ограниченная информация о сотрудниках, потребителях, клиентах и поставщиках. При этом Logitech подчёркивает, что доступ к конфиденциальным данным — таким как номера национальных удостоверений личности или данные банковских карт — злоумышленники не получили. Эти сведения просто не хранились в затронутых системах.

Компания заявляет, что атака стала возможна из-за 0-day уязвимости у стороннего поставщика ПО, которую закрыли сразу после выхода патча. Хотя Logitech напрямую не называет вендора, почти очевидно, что речь идёт о той самой уязвимости Oracle, через которую Clop летом проводила кампанию по краже данных.

Накануне Clop уже добавила Logitech на свой сайт для «сливов» и выложила почти 1,8 ТБ данных, которые, по утверждению группы, были украдены у компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru