Добавить новость
ru24.net
Блог сайта «Спутник»
Июнь
2019

В WiFi-усилителях TP-Link нашли опасный баг

Критическая уязвимость в ряде усилителей WiFi-сигнала TP-Link позволяет неавторизованному злоумышленнику выполнить вредоносный код на устройстве и взять его под контроль с правами текущего пользователя. Ошибку обнаружил исследователь Гжегож Выпых (Grzegorz Wypych) из подразделения IBM X-Force. Баг связан с неправильной работой функции execFormatCmd прошивки прибора и дает атакующему возможность инициировать команду вида execvesystem через строку, включенную в заголовок HTTP-запроса. Производитель выпустил патчи для всего затронутого проблемой оборудования. Ошибка, зарегистрированная как CVE-2019-7406, обнаружилась в прошивке усилителя WiFi-сигнала TP-Link RE365. Позже производитель подтвердил наличие уязвимости в программном обеспечении трех других моделей: RE350, RE500 и RE650. Баг присутствует в релизе 56309 версии 1.0.2 системного ПО. Как пояснил ИБ-специалист, усилитель по умолчанию работает с root-привилегиями, поэтому у злоумышленника нет необходимости получать административные права. Неавторизованный на устройстве злоумышленник может включить в поле user agent HTTP-запроса команду, которая в итоге будет выполнена как системная. Это дает киберпреступнику широкие возможности для использования уязвимого оборудования. Выпых отмечает, что нападающий способен полностью перехватить управление усилителем, вызвать отказ в обслуживании или подключить его к ботнету. Китайский вендор уже опубликовал обновления прошивок для всех уязвимых приборов, однако, как показывает практика, многие пользователи не торопятся с установкой важных патчей. Не исключено, что злоумышленники начнут поиск доступных для атаки устройств через некоторое время после раскрытия информации о баге. В прошлом году исследователи нашли несколько 0-day в роутере TP-Link TL-WR841N. Ошибка в алгоритме входящих запросов позволяла атакующим перехватить управление устройством, а также вносить изменения в прошивку или полностью заменить ее. Производитель не успел залатать дыру в течение 90 дней, и аналитики выложили технические подробности бага в Интернет.




Moscow.media
Частные объявления сегодня





Rss.plus



В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

Повышенный режим готовности введён: Лето запомнится надолго десятку городов


Деликатес в чаше: всего по чуть-чуть

Дети Азии приняли директоров крупнейших цирков - Театр и Цирк, Культура и Концерт - Россия и Дети

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Zegna menswear весна-лето 2025 (SS-2025)


Building A Blockbuster Trade Between The White Sox And Mariners

Chelsea enter Conference League despite speculation they could snub Uefa competition after facing tough financial rules

Chelsea PULL OUT of Alexander Isak transfer race in move which could come at a huge cost to Everton

Cubs Suffer Another Devastating Injury to Starting Rotation


Военные следователи провели рейд по бывшим мигрантам в Феодосии

"Интеррос", "Атомайз", Эрмитаж и Т-Банк готовят второй этап проекта «Цифровое искусство»

Усадьба князей Куракиных

Врач рассказал об опасности заражения кишечной инфекцией при употреблении суши


Состоялся релиз «T.D.Z. 4 Сердце Припяти Сталкер» на Android

The latest friendship-ruining co-op game on Steam is a punishing platformer where you're chained to your pals, and it's about to crack 100,000 concurrent players

Для Dark and Darker Mobile проходит короткий бета-тест на iOS и Android

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree



Фестиваль троечной езды и гастрономии "Русский драйв"

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

За кулисами бизнес-конференции MEDIABOSS

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного




Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Депутат Хамзаев: Канье Уэст может просить политическое убежище в России

"Известия": в РФ госконтракты на 6,5 млрд руб. выиграны по фальшивым документам

Условий нет, но вы держитесь. Семейной ипотеке задают новые правила


Ел бульон из сена и грибов, катался на яхте: Канье Уэст продолжает гостить в Москве

"Известия": в РФ госконтракты на 6,5 млрд руб. выиграны по фальшивым документам

Сторублевку на миллион рублей меняют в Новосибирске

Массированной атаке вражеских БПЛА подвергся крупнейший сталелитейный комбинат РФ


Анна Калинская и Янник Синнер были замечены вместе на Уимблдоне

Браво, Даша и Диана! Российские теннисистки одновременно выиграли турниры в Англии и Германии за два дня до Уимблдона

Медведев остался на пятом месте в рейтинге ATP перед стартом Уимблдона

Лучшая теннисистка России повторила достижение Рыбакиной


VIII игры «Дети Азии»: 1 июля якутские спортсмены выступят в 11 видах спорта

Массированной атаке вражеских БПЛА подвергся крупнейший сталелитейный комбинат РФ

Россияне пригласили Уэста, прилетевшего в Москву, в другие города РФ

Среди россиян растет спрос на экологичную бьюти-продукцию


Музыкальные новости

Найк Борзов рассказал, с какой песней у него ассоциируется Питер

Певица Алиса Вокс заявила, что страдает от аутоиммунного заболевания крови

Дистрибьюция Музыки.

Леонтьев резко отреагировал на слухи об эмиграции в США



S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

Фестиваль троечной езды и гастрономии "Русский драйв"

За кулисами бизнес-конференции MEDIABOSS

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов


Собянин сообщил о популярных направлениях с речных вокзалов Москвы

"Интеррос", "Атомайз", Эрмитаж и Т-Банк готовят второй этап проекта «Цифровое искусство»

Валерий Леонтьев возмущен слухами о принятии им гражданства США

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного


Ограничения движения в центре Москвы сняли после проведения велогонки La Strada

Фестиваль троечной езды и гастрономии "Русский драйв"

Как правильно подбирать запчасти для автомобиля?

Два автомобиля столкнулись на внешней стороне МКАД


Россия и использование возможностей

Лидер турецкой оппозиции планирует встретиться с Путиным

«Россия 1»: Путин поедет на саммит ШОС и может встретиться с Си Цзиньпином

Бизнес, Путин и былая любовь? Что связывает Канье Уэста с Россией





Бастрыкин разберётся: молодой челябинец скончался в больнице

Пострадавшего от нападения собак ребёнка из лагеря «Арахлей» перевезут в клинику Рошаля

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов


В Киеве переполох: Зеленский ищет способы слиться из-за фиаско Байдена на дебатах с Трампом

Зеленский резко изменил риторику: что скрывается за хитрыми речами из Киева


RT: сообщения про планируемый концерт Канье Уэста в Москве фейковые

Менье пропустит матч ⅛ финала Евро в составе Бельгии из-за травмы

Ограничения движения в центре Москвы сняли после проведения велогонки La Strada

Дмитрий Добровольский получил премию «Спорт и Россия»


Лавров сообщил о планах Путина и Лукашенко встретиться в ближайшее время

О чём свидетельствуют недавние кадровые изменения в Белоруссии?



Собянин: Речные вокзалы Москвы стали центрами притяжения горожан и туристов

Сергей Собянин. Главное за день

Собянин: Завершить строительство станции «Потапово» планируется в этом году

Собянин: 240 семей переезжают в новый дом по реновации в Коптеве


Жара до +34°C установится в Москве в первую неделю июля

Метеоролог Позднякова рассказала, как долго продержится жара в Москве

Вильфанд пообещал москвичам "ночи египетские" в начале июля

Вильфанд: в начале июля в Москве прогнозируется аномальная жара


Барсик в отпуске. Сколько стоят зоогостиницы в Москве и что там делают

"Известия": в РФ госконтракты на 6,5 млрд руб. выиграны по фальшивым документам

Россияне пригласили Уэста, прилетевшего в Москву, в другие города РФ

Массированной атаке вражеских БПЛА подвергся крупнейший сталелитейный комбинат РФ


АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области

"От Души и по Совести..."

Архангельская область войдет в федеральный историко-культурный туристический проект «Императорский маршрут»

Практика социального предпринимателя из Архангельской области признана лучшей на всероссийском конкурсе


Войны древних славян с греками

Смертельное ДТП произошло в Сакском районе Крыма

Выставка-предупреждение «Лицо беды»

В Крыму за сутки зафиксировали 10 пожаров на открытых территориях


Почему Россия «терпит»

Большинство студентов педколледжей хотят работать по специальности

"Известия": в РФ госконтракты на 6,5 млрд руб. выиграны по фальшивым документам

Сторублевку на миллион рублей меняют в Новосибирске












Спорт в России и мире

Новости спорта


Новости тенниса
Анна Калинская

Теннисисты Котов и Калинская получили приглашение на Олимпиаду в Париже






Большинство студентов педколледжей хотят работать по специальности

Россияне пригласили Уэста, прилетевшего в Москву, в другие города РФ

Массированной атаке вражеских БПЛА подвергся крупнейший сталелитейный комбинат РФ

"Известия": в РФ госконтракты на 6,5 млрд руб. выиграны по фальшивым документам