Раскрыты технические подробности бреши в маршрутизаторах Linksys

18.02.2014 | 10:46
Раскрыты технические подробности бреши в маршрутизаторах Linksys
Исследователи безопасности из SANS обнародовали подробности об уязвимости, обнаруженной ими недавно во множестве моделей маршрутизаторов. Помимо этого, эксперты также предоставили соответствующий PoC-код.

Как выяснилось, брешь находится в CGI сценарии, являющимся частью административного интерфейса заводской прошивки. При этом проэксплуатировать ее можно только при условии, что в настройках разрешен удаленный административный доступ.

Важно, что в настоящий момент брешь активно эксплуатируется вирусной программой The Moon. Большинство зараженных ею устройств представляют собой устаревшие модели маршрутизаторов E-серии (4200, E3200, E3000, E2500, E2100L и т.д.), а также несколько моделей из серии Wireless-N.

«Linksys проинформирован о вирусе, использующем данную уязвимость, - пояснили разработчики. – Мы уже выпустили необходимое исправление и рекомендуем пользователям установить его в кратчайшие сроки».

Отметим, что компания Belkin, производящая затронутые устройства, предоставила инструкцию для пользователей по установке соответствующего обновления безопасности.

Ознакомиться с отчетом SANS можно здесь. PoC-код исследователей для уязвимости доступен здесь.
маршрутизатор, уязвимость, PoC
По материалам securitylab.ru
Лента новостей: FacebookLiveJournalЯндекс

Комментарии (0)
Оставьте комментарий:CaptchaОбновить проверочный код