تتأثر أجهزة توجيه Gpon المنزلية بنقاط الضعف الحرجة في التعليمات البرمجية عن بُعد
جدول المحتويات:
فيديو: گلچينی از دخترهای خوشگل ايرانی 2024
اختبر باحثو الأمن مؤخرًا عددًا كبيرًا من أجهزة التوجيه المنزلية GPON واكتشفوا لسوء الحظ وجود ثغرة أمنية شديدة في RCE قد تسمح للمهاجمين بالسيطرة الكاملة على الأجهزة المتأثرة. وجد الباحثون أن هناك طريقة لتجاوز المصادقة للوصول إلى أجهزة التوجيه المنزلية GPON CVE-2018-10561. تم ربط الخلل بواسطة خبراء بأحد CVE-2018-10562 ، وكانوا قادرين على تنفيذ الأوامر على أجهزة التوجيه.
يمكن للقراصنة السيطرة الكاملة على أجهزة التوجيه
يمكن ربط نقاط الضعف المذكورة أعلاه معًا للسماح بالتحكم الكامل في جهاز التوجيه والشبكة المعرضين للخطر. تستغل الثغرة الأولى CVE-2018-10561 آلية المصادقة الخاصة بالجهاز ، ويمكن استغلالها بواسطة المهاجمين لتجاوز كل المصادقة.
نظرًا لأن الموجه يحفظ نتائج ping في / tmp وينقلها إلى المستخدم عندما يعيد المستخدم زيارة /diag.html ، فمن السهل جدًا تنفيذ الأوامر واسترداد مخرجاتها من خلال مشكلة عدم حصانة تجاوز المصادقة.
يمكنك معرفة المزيد حول الطريقة التي يحدث بها الاستغلال من خلال قراءة تحليل الأمان لمعرفة جميع التفاصيل التقنية.
توصيات أساسية لتجنب استغلال
يوصي باحثو الأمن بالخطوات التالية للتأكد من بقائك آمنًا:
- تعرف على ما إذا كان جهازك يستخدم شبكة GPON.
- تذكر أنه يمكن اختراق أجهزة GPON واستغلالها.
- ناقش الأمر مع موفر خدمة الإنترنت لمعرفة ما يمكن أن يفعله لك من أجل إصلاح الخلل.
- تحذير أصدقائك على وسائل التواصل الاجتماعي من تهديد خطير.
- استخدم التصحيح الذي تم إنشاؤه لإصلاح هذه المشكلة.
يعمل برنامج Internet Explorer kb4018271 على إصلاح ثغرات تنفيذ التعليمات البرمجية عن بُعد
قامت Microsoft مؤخرًا بنشر تحديث أمني جديد لبرنامج Internet Explorer ، مع إصلاح سلسلة من الثغرات الأمنية التي قد تسمح بتنفيذ التعليمات البرمجية عن بُعد. يمكنك تنزيل تحديث Internet Explorer KB4018271 تلقائيًا من خلال Windows Update أو من موقع كتالوج Microsoft Update على الويب. Internet Explorer KB4018271 توضح Microsoft أن أضعف الثغرات التي يعمل على إصلاحها KB4018271 قد تسمح للمهاجمين بتنفيذ ...
تصدر Microsoft تحديث Windows 7 kb3178034 لتصحيح مشكلة عدم حصانة التعليمات البرمجية عن بُعد
لم تتخلى شركة Microsoft عن مستخدمي Windows 7: فقد قدمت تحديثًا أمنيًا جديدًا لتصحيح ثغرة أمنية تم اكتشافها مؤخرًا. قد تسمح مشكلة عدم الحصانة هذه بتنفيذ التعليمات البرمجية عن بُعد إذا قام المستخدمون إما بزيارة موقع ويب تم إنشاؤه خصيصًا أو فتح مستند تم إنشاؤه خصيصًا. إذا قمت بتعيين الكمبيوتر لتثبيت التحديثات تلقائيًا ، فسيكون KB3178034 مثبتًا بالفعل ...
تعمل آخر تحديثات إطار .net على إصلاح ثغرة أمنية شديدة في تنفيذ التعليمات البرمجية عن بُعد
أصدرت Microsoft سلسلة من تحديثات .NET Framework المهمة على Patch Tuesday. تعمل هذه التحديثات على إصلاح الثغرات الشديدة التي قد تسمح بتنفيذ التعليمات البرمجية عن بُعد. وبشكل أكثر تحديدًا ، يفشل .NET Framework في بعض الأحيان في التحقق من صحة الإدخال قبل تحميل المكتبات. نتيجة لذلك ، يمكن للمهاجمين الذين يستغلون هذه الثغرة الأمنية بنجاح السيطرة على الأنظمة المتأثرة. يقدروا …