Критические уязвимости в 13-ти моделях домашних маршрутизаторов

Discussion in 'Мировые новости. Обсуждения.' started by Solitude, 18 Apr 2013.

  1. Solitude

    Solitude Member

    Joined:
    29 Aug 2011
    Messages:
    445
    Likes Received:
    23
    Reputations:
    1
    Критические уязвимости в 13-ти моделях домашних маршрутизаторов

    [​IMG]

    Компания Independent Security Evaluators обнародовала информацию о критических уязвимостях в 13-ти популярных моделях домашних маршрутизаторов Linksys, Belkin, Netgear, Verizon и D-Link. Под критической уязвимостью исследователи понимают такую уязвимость, которая даёт злоумышленнику возможность полного контроля над настройками конфигурации устройства.

    В таблице по «тривиальными» атаками подразумеваются такие, которые могут быть автоматически запущены против маршрутизатора, без человеческого участия. Атаки «без аутентификации» требуют минимального человеческого участия, например, пользователь должен перейти по ссылке на вредоносный сайт. Атаки «с аутентификацией» предполагают, что пользователь должен поддерживать активную сессию во время атаки или злоумышленник получил доступ к аутентификационным данным, таким как имя доступа и пароль по умолчанию.

    За аббревиатурой TBA в таблице спрятаны модели маршрутизаторов, названия которых пока рано оглашать.
    [​IMG]

    18.04.2013
    http://www.xakep.ru/post/60472/​
     
  2. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    безинформативно как то, в чем заключается уязвимость то?
     
    _________________________