Форма входа

hotСрочно
wishlist 0 Список избранного
доллар +2.51 евро +1.80 рубль РФ +0.03

...

23 октября

21:00
.
Температура: 4 ... 4°C
Ветер юго-восточный, 2.27 м/с

24 октября

00:00
.
Температура: 4 ... 4°C
Ветер юго-восточный, 2.43 м/с
03:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.34 м/с
06:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.6 м/с
09:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.62 м/с
12:00
.
Температура: 4 ... 4°C
Ветер юго-восточный, 2.62 м/с
15:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.74 м/с
18:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.49 м/с
21:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.51 м/с

25 октября

00:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.86 м/с
03:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 2.77 м/с
06:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 3.07 м/с
09:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 3.46 м/с
12:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 3.5 м/с
15:00
.
Температура: 3 ... 3°C
Ветер юго-восточный, 3.17 м/с
18:00
.
Температура: 4 ... 4°C
Ветер юго-восточный, 2.82 м/с
21:00
.
Температура: 4 ... 4°C
Ветер юго-восточный, 2.96 м/с

26 октября

00:00
.
Температура: 4 ... 4°C
Ветер юго-восточный, 2.78 м/с
03:00
.
Температура: 4 ... 4°C
Ветер юго-восточный, 2.31 м/с
06:00
.
Температура: 4 ... 4°C
Ветер восточный, 2.1 м/с
09:00
.
Температура: 5 ... 5°C
Ветер восточный, 1.99 м/с
12:00
.
Температура: 7 ... 7°C
Ветер восточный, 1.85 м/с
15:00
.
Температура: 7 ... 7°C
Ветер восточный, 1.6 м/с
18:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.41 м/с
21:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.7 м/с

27 октября

00:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 2.04 м/с
03:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.39 м/с
06:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.65 м/с
09:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.54 м/с
12:00
.
Температура: 6 ... 6°C
Ветер юго-восточный, 1.91 м/с
15:00
.
Температура: 6 ... 6°C
Ветер юго-восточный, 2.05 м/с
18:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.6 м/с
21:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.94 м/с

28 октября

00:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.83 м/с
03:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.71 м/с
06:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.61 м/с
09:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 1.75 м/с
12:00
.
Температура: 6 ... 6°C
Ветер юго-восточный, 1.93 м/с
15:00
.
Температура: 6 ... 6°C
Ветер юго-восточный, 2.18 м/с
18:00
.
Температура: 5 ... 5°C
Ветер юго-восточный, 2.62 м/с
Мы в Telegram [обсуждение] | WhatsApp

[ВИДЕО] На большинстве домашних Wi-Fi-роутеров казахстанцев обнаружена уязвимость - госслужба KZ-CERT

date 01 мая 2018 20:19
eye 44
comment 1
Автор
​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. [video][/video] Сообщается, что более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется. Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам, просто добавив "?images/" (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне "root", другие команды также могут быть удаленно запущены на устройстве. "После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.
​Критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home, сообщается на сайте казахстанской Службы реагирования на компьютерные инциденты KZ-CERT. [video][/video] Сообщается, что более миллиона оптоволоконных GPON-маршрутизаторов могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется. Был обнаружен способ обойти аутентификацию на GPON-устройствах путем изменения URL-адреса в адресной строке браузера при доступе на устройство (CVE-2018-10561). С помощью данного метода обхода аутентификации также возможно проэксплуатировать еще одну уязвимость в отношении ввода команд (CVE-2018-10562). Ошибка аутентификации позволяет обойти страницу входа в маршрутизатор и доступ к страницам, просто добавив "?images/" (допустимы также ?script/ и ?style/) в конец веб-адреса на любой странице конфигурации маршрутизатора, предоставляя злоумышленнику почти полный доступ к маршрутизатору. Поскольку команды ping и traceroute на диагностической странице устройства работают на уровне "root", другие команды также могут быть удаленно запущены на устройстве. "После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.

comment Отзывы

Как выявить уязвимость домашнего Wi-Fi-роутера казахстанцам, рассказал Tengrinews.kz президент ОЮЛ " Центр анализа и расследования кибератак" (ЦАРКА) Олжас Сатиев. "У GPON-роутеров есть админ-панель, где настраивают роутер. Можно, не зная пароля и логина админ-панели, сделать удаленное управление командами. Допустим, можно изменить настройки роутера. Например, переадресовывать вас на какие-то свои ресурсы, использовать ваш роутер для DDOS-атаки. Как минимум злоумышленники могут отключить вам Интернет и обеспечить вам проблемы", - пояснил Олжас Сатиев. По словам эксперта, технологией GPON пользуется один из ведущих провайдеров страны. По его мнению, Wi-Fi-роутеры большинства казахстанцев в зоне риска, поскольку многие не обновляют программное обеспечение. "Нужно зайти в админ-панель и там обновить прошивку. Но я думаю, что неспециалист не сможет это сделать. Лучше обратиться к провайдеру", - отметил он. Олжас Сатиев считает, что не все казахстанцы смогут сразу понять, что именно их Wi-Fi-роутером воспользовались злоумышленники. "Может быть, антивирус будет ругаться, что пользователя перенаправляют на взломанный сайт. Могут быть проблемы со скоростью, если роутер используют для DDOS-атаки. Пользователь может быть частью бот-нета и не заметить этого", - заключил эксперт. Ранее ​казахстанская Служба реагирования на компьютерные инциденты KZ-CERT сообщила, что критическая уязвимость RCE найдена в более чем миллионах маршрутизаторов GPON Home. Сообщается, что более миллиона Wi-Fi-роутеров могут быть удаленно доступны благодаря ошибке обхода аутентификации, которая легко используется. "После проверки наличия данной уязвимости на GPON-маршрутизаторах операторов связи РК уязвимость была обнаружена на большинстве из них, и ее эксплуатация может привести к компрометации всей сети и к проведению распределенной атаки "отказ в обслуживании". Соответствующая информация и рекомендации направлены операторам связи РК", - отмечается в сообщении KZ-CERT.

Блогеры

Опрос

Как Вы оцениваете работу акимата Риддера?

Список избранного