Vietnam.vn - Nền tảng quảng bá Việt Nam

พบช่องโหว่ร้ายแรงบนเราเตอร์ TP-Link

Báo Thanh niênBáo Thanh niên31/05/2024


นักวิจัยด้านความปลอดภัยเพิ่งค้นพบช่องโหว่ร้ายแรงในเราเตอร์ TP-Link ดังกล่าว ซึ่งทำให้แฮกเกอร์จากระยะไกลสามารถเจาะระบบได้อย่างสมบูรณ์ ช่องโหว่นี้ระบุชื่อ CVE-2024-5035 และมีระดับความรุนแรงสูงสุด (10) ในระบบ Common Vulnerability Scoring System (CVSS) ช่องโหว่ที่มีคะแนน 10 ถือว่าพบได้ยากมาก โดยช่องโหว่ร้ายแรงส่วนใหญ่มีคะแนนสูงสุดที่ 9.8

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

ช่องโหว่ด้านความปลอดภัยบนเราเตอร์ Archer C5400X ได้รับการจัดอันดับว่ามีความร้ายแรง "แน่นอน"

ปัญหาเกี่ยวกับเราเตอร์ TP-Link อยู่ที่บริการเครือข่ายที่เรียกว่า "rftest" ซึ่งเราเตอร์เปิดอยู่บนพอร์ต TCP 8888, 8889 และ 8890 โดยการใช้ประโยชน์จากบริการนี้ ผู้โจมตีที่ไม่ได้รับการรับรองสามารถแทรกคำสั่งที่เป็นอันตรายและได้รับสิทธิ์ในการรันโค้ดจากระยะไกลเต็มรูปแบบบนอุปกรณ์ที่มีช่องโหว่ได้

“ด้วยการใช้ช่องโหว่นี้สำเร็จ ผู้โจมตีจากระยะไกลที่ไม่ผ่านการตรวจสอบสิทธิ์สามารถสั่งการอุปกรณ์โดยไม่ได้รับอนุญาตด้วยสิทธิ์ที่สูงกว่าได้” บริษัท ONEKEY (เยอรมนี) ซึ่งเป็นผู้ค้นพบช่องโหว่นี้เป็นครั้งแรก กล่าว นับเป็นฝันร้ายสำหรับเกมเมอร์และผู้ใช้เราเตอร์ TP-Link ดังกล่าว ในทางทฤษฎี แฮกเกอร์ผู้เชี่ยวชาญสามารถแทรกมัลแวร์หรือแม้แต่เจาะระบบเราเตอร์เพื่อเปิดฉากการโจมตีเครือข่ายของเหยื่อเพิ่มเติมได้

นักวิจัยของ ONEKEY ระบุว่า แม้ว่าคำสั่ง "rftest" จะอนุญาตเฉพาะคำสั่งกำหนดค่าระบบไร้สายที่ขึ้นต้นด้วย "wl" หรือ "nvram get" เท่านั้น แต่คำสั่งเหล่านี้สามารถข้ามไปได้อย่างง่ายดาย เพียงแค่แทรกคำสั่งเชลล์มาตรฐาน เช่น "wl;id;" (หรืออักขระที่ไม่ใช่เครื่องหมายอัฒภาค เช่น ขีดกลางหรือเครื่องหมายแอมเพอร์แซนด์) พวกเขาพบว่าผู้ไม่ประสงค์ดีสามารถรันโค้ดใดๆ ก็ได้ที่ต้องการบนเราเตอร์ที่ถูกบุกรุก

ONEKEY คาดการณ์ว่า TP-Link อาจรีบเร่งเผยแพร่ API "rftest" นี้โดยไม่ได้รักษาความปลอดภัยอย่างเหมาะสม ซึ่งเป็นสาเหตุของช่องโหว่การรันโค้ดจากระยะไกล ช่องโหว่นี้ส่งผลกระทบต่อเฟิร์มแวร์ Archer C5400X ทุกเวอร์ชันจนถึงเวอร์ชัน 1.1.1.6 ปัจจุบัน TP-Link ได้เผยแพร่เฟิร์มแวร์ 1.1.1.7 เพื่อแก้ไขข้อบกพร่องด้านความปลอดภัยนี้แล้ว

ดังนั้น หากคุณมีเราเตอร์รุ่นนี้อยู่ที่บ้าน ให้เข้าสู่ระบบหน้าผู้ดูแลระบบของเราเตอร์และตรวจสอบการอัปเดต หรือดาวน์โหลดและติดตั้งเฟิร์มแวร์ 1.1.1.7 ด้วยตนเองจากหน้าสนับสนุนของ TP-Link



ที่มา: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

การแสดงความคิดเห็น (0)

No data
No data
ฉากมหัศจรรย์บนเนินชา 'ชามคว่ำ' ในฟู้โถ
3 เกาะในภาคกลางเปรียบเสมือนมัลดีฟส์ ดึงดูดนักท่องเที่ยวในช่วงฤดูร้อน
ชมเมืองชายฝั่ง Quy Nhon ของ Gia Lai ที่เป็นประกายระยิบระยับในยามค่ำคืน
ภาพทุ่งนาขั้นบันไดในภูทอ ลาดเอียงเล็กน้อย สดใส สวยงาม เหมือนกระจกก่อนฤดูเพาะปลูก
โรงงาน Z121 พร้อมแล้วสำหรับงาน International Fireworks Final Night
นิตยสารท่องเที่ยวชื่อดังยกย่องถ้ำซอนดุงว่าเป็น “ถ้ำที่งดงามที่สุดในโลก”
ถ้ำลึกลับดึงดูดนักท่องเที่ยวชาวตะวันตก เปรียบเสมือน 'ถ้ำฟองญา' ในทัญฮว้า
ค้นพบความงดงามอันน่ารื่นรมย์ของอ่าว Vinh Hy
ชาที่มีราคาแพงที่สุดในฮานอย ซึ่งมีราคาสูงกว่า 10 ล้านดองต่อกิโลกรัม ได้รับการแปรรูปอย่างไร?
รสชาติแห่งภูมิภาคสายน้ำ

มรดก

รูป

ธุรกิจ

No videos available

ข่าว

ระบบการเมือง

ท้องถิ่น

ผลิตภัณฑ์