Mājas maršrutētājus ietekmē galvenās upnproxy drošības problēmas
Satura rādītājs:
Video: Habilitar UPNP 2024
Saskaņā ar jaunāko Akamai ziņojumu, izskatās, ka sliktie dalībnieki ļaunprātīgi izmanto vairāk nekā 65 000 maršrutētāju, lai izveidotu starpniekserverus slepenām vai pat nelikumīgām darbībām. Akamai ir amerikāņu satura piegādes tīkls un mākoņpakalpojumu sniedzējs. Botnet operatori un kiberspiegijas grupas ļaunprātīgi izmanto protokolu Universal Plus un Play. UPnP nāk ar visiem mūsdienu maršrutētājiem uz, un slikto dalībnieku mērķis ir proxy slikto trafiku un paslēpt reālo atrašanās vietu.
Mūsdienās tiek mērķēts uz UPnP
Uzbrucēji ļaunprātīgi izmanto UPnP protokolu, un tā ir būtiska funkcija, jo tā atvieglo vietējo ierīču savienošanu ar Wi-Fi un portu un pakalpojumu pārsūtīšanu tīmeklim. Protokols ir būtisks mūsdienu maršrutētājiem, taču tā nedrošība tika pierādīta vairāk nekā pirms desmit gadiem. Uzbrucēji kopš tā laika to ir ļaunprātīgi izmantojuši, un tagad izskatās, ka ir pilnīgi jauns veids, kā viņi to dara. Slikti dalībnieki ir atklājuši, ka konkrēti maršrutētāji pakļauj protokola pakalpojumus, kas ir paredzēti tikai dažādu ierīču atklāšanai.
Kļūdas kods ir UPnProxy
Uzbrucēji ļaunprātīgi izmanto šos maršrutētājus, lai savās tīkla adrešu tulkošanas tabulās ievadītu ļaunprātīgu programmatūru. Nepilnība ļauj uzbrucējiem izmantot maršrutētājus ar nepareizi konfigurētiem UPnP pakalpojumiem kā starpniekserverus viņu pašu slepenajām un nelikumīgajām darbībām. Vājums ir būtisks, jo kibernoziedznieki var pieteikties maršrutētājos, kas tīmeklī pakļauj viņu aizmugures pamatni.
Hakeri to var izmantot, lai apietu ugunsmūrus un piekļūtu IP adresēm, lai novirzītu trafiku uz citām IP adresēm. To var izmantot, lai maskētu pikšķerēšanas lapu, surogātpasta kampaņu, reklāmas klikšķu krāpšanas un līdzīgu “labumu” reālās atrašanās vietas.
Akamai atradumi un risinājumi
Akamai atklātie maršrutētāju skaits ir aptuveni 4, 8 miljoni, un eksperti ir atklājuši aktīvās NAT injekcijas vairāk nekā 65 000 ierīcēs. Akamai arī izveidoja sarakstu ar 400 maršrutētāju modeļiem, kurus izgatavojuši 73 pārdevēji, kuri pašlaik ir neaizsargāti. Lietotājiem ieteicams aizstāt savus maršrutētājus ar modeļiem, kuriem nav ievainojamības. Akamai arī izlaida Bash skriptu, kas spēj identificēt neaizsargātus maršrutētājus.
Flash atskaņotāja atjauninājums kb4018483 ielāgo nopietnas drošības problēmas, kas ietekmē visas Windows versijas
Nesen Microsoft izlaida svarīgu Flash Player atjauninājumu Windows 8.1 un visām Windows 10 versijām. Flash Player atjauninājums KB4018483 ielāgo virkni nopietnu drošības ievainojamību, kas varētu atļaut attālinātu koda izpildi ietekmētajās ierīcēs. Citiem vārdiem sakot, jums vajadzētu lejupielādēt KB4018483 pēc iespējas ātrāk. Nesen izveidotās ievainojamības var ļaut uzbrucējiem veikt ...
Gpon mājas maršrutētājus ietekmē kritiska attālināta koda ievainojamība
Jaunākie drošības testi atklāja, ka ievērojamu skaitu GPON mājas maršrutētāju ietekmē kritiska RCE ievainojamība, kas uzbrucējiem varētu nodrošināt pilnīgu kontroli pār ietekmētajām ierīcēm.
Windows 7 kb4338818, kb4338823 nosaka galvenās drošības problēmas
Operētājsistēmas Patch otrdien Windows 7 saņēma divus jaunus atjauninājumus: ikmēneša apkopojums KB4338818 un drošības atjauninājums KB4338823. Abas ir saistītas ar galvenajām drošības problēmām un DNS kļūdām.