Финансовое обозрение
Суббота, 25 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Дыра в ОС на базе Linux оставила беззащитными миллионы роутеров Asus, D-Link и Linksys

08.04.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

В альтернативной операционной системе для сетевых и встраиваемых устройств выявлена серьезная уязвимость, которая может приводить к полной компрометации устройств. Исправления уже опубликованы.

Открытая альтернатива

Открытая операционная система OpenWRT, на базе которой функционируют миллионы роутеров и встраиваемых устройств, уязвима перед атакой, позволяющей запускать под ней произвольный код. Среди уязвимых устройств — разработки Asus, D-Link, Linksys, MikroTik, Netgear, TP-Link и другие.

Другие новости

В Украине введут временные и финансовые лимиты на азартные игры, — Минцифры

В Украине введут временные и финансовые лимиты на азартные игры, — Минцифры

25.10.2025
В Украине стартуют продажи MacBook Pro и iPad Pro с чипом M5. Где приобрести новинки официально

В Украине стартуют продажи MacBook Pro и iPad Pro с чипом M5. Где приобрести новинки официально

25.10.2025

OpenWRT представляет собой модульную операционную систему на базе Linux, которая может использоваться как альтернативный вариант официальных прошивок для встраиваемых и сетевых устройств: роутеров, шлюзов, точек доступа, одноплатных компьютеров и т. д.

В описании говорится, что OpenWRT — это не «статичная прошивка», а полностью перезаписываемая файловая система с функцией управления пакетами, так что под каждое устройство можно подобрать только те пакеты и модули, которые необходимы для конкретных задач. Для разработчиков OpenWRT представляет собой фреймворк для создания отдельных приложений без необходимости писать всю программную оболочку для встраиваемого устройства. Для пользователей — при условии, что они обладают нужной квалификацией, это возможность использовать устройство произвольным образом.

OpenWRT обновляется в среднем чаще, чем официальные прошивки, так что в некоторых случаях эта операционная система оказывается лучшим выбором. Но опять же, если пользователь в состоянии с ней управиться.

Уязвимость (CVE-2020-7982) обнаружилась в основном диспетчере пакетов OPKG. Баг позволяет злоумышленникам обходить проверку целостности скачиваемых пакетов .ipk, а это открывает возможность внедрять вредоносное содержимое в них. И поскольку OPKG работает с root-правами и полномочиями на запись по всей файловой системе, это может приводить к полной компрометации устройства.

Для эксплуатации уязвимости злоумышленнику потребуется перехватить и подменить данные, которые уязвимое устройство обменивается с веб-сервером (с которого происходит скачивание) или подменить DNS-настройки первого, чтобы перенаправить трафик с официального ресурса downloads.openwrt.org к веб-серверу злоумышленника. Вредоносный пакет должен иметь те же размеры, что и легитимный.

Исправления есть, но…

Патч к уязвимости был выпущен в январе 2020 г. (версии 18.06.7 и 19.07.1), однако впоследствии обнаружилась еще одна проблема — уязвимость (CVE-2020-8597, не связана с OpenWRT напрямую), которую тоже недавно пришлось исправлять. Рекомендуется скачивать самые последние версии OpenWRT.

Эта вторая уязвимость затрагивает демон протокола PPP (pppd), присутствующий во всех UNIX-подобных операционных системах, включая Linux и его деривативы. Проблема в pppd может приводить к запуску произвольного кода и полному захвату контроля над операционной системой. Исправления выпущены в конце февраля 2020 г.

«Чем чаще обновляется та или иная программа, тем выше вероятность и обнаружения в ней ошибок, и скорейшего их исправления, — говорит Анастасия Мельникова, эксперт по информационной безопасности компании SECConsultServices. — Оперативность исправлений — это фактор безопасности, и OpenWRT в этом плане находится в выигрышном положении. Узким местом однако остается установка обновлений конечными пользователями. Автоматическое обновление реализовано (и реализуемо) далеко не всегда».

Источник: cnews.ru

Share12Tweet7Share1ShareShare

Читайте также

В Украине введут временные и финансовые лимиты на азартные игры, — Минцифры
Технологии

В Украине введут временные и финансовые лимиты на азартные игры, — Минцифры

25.10.2025

Минцифры и PlayCity разработали алгоритм, который вводит лимиты для игроков в азартные игры — предусматриваются ограничения как по времени, так...

Read moreDetails
В Украине стартуют продажи MacBook Pro и iPad Pro с чипом M5. Где приобрести новинки официально

В Украине стартуют продажи MacBook Pro и iPad Pro с чипом M5. Где приобрести новинки официально

25.10.2025
Геймер заставил ИИ Google поверить, что в GTA 6 будет кнопка тверка — на это ушло 3 месяца

Геймер заставил ИИ Google поверить, что в GTA 6 будет кнопка тверка — на это ушло 3 месяца

25.10.2025
Ютубер тестирует AAA-игры на Apple iPad Pro M5: Death Stranding в 1080p без масштабирования и троттлинга

Ютубер тестирует AAA-игры на Apple iPad Pro M5: Death Stranding в 1080p без масштабирования и троттлинга

25.10.2025
Next Post
Разрешение на работу ломбардов в период карантина продавил министр развития экономики, торговли и сельского хозяйства — СМИ

Разрешение на работу ломбардов в период карантина продавил министр развития экономики, торговли и сельского хозяйства - СМИ

Присоединяйся к нам!

Другие новости

В Воздушных силах показали эффектные кадры уничтожения вражеских дронов

В Воздушных силах показали эффектные кадры уничтожения вражеских дронов

25.10.2025
Неназванный «друг» Трампа пожертвовал Пентагону $130 млн

Неназванный «друг» Трампа пожертвовал Пентагону $130 млн

25.10.2025
Бизнес-неделя: Украина ищет газ, Запад бьет санкциями, тарифы заморозили

Бизнес-неделя: Украина ищет газ, Запад бьет санкциями, тарифы заморозили

25.10.2025
Запущен в работу после ремонта последний 9-й энергоблок АЭС на контролируемой Украиной территории

Запущен в работу после ремонта последний 9-й энергоблок АЭС на контролируемой Украиной территории

25.10.2025
Трейдеры российской нефти начали подставлять друг друга под санкции

Трейдеры российской нефти начали подставлять друг друга под санкции

25.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

«Просто возьмите мои деньги»: фанат Fallout создал лучший скин для Pixel Watch 4

В Украине хотят трансформировать Дорожный фонд и включить в него железную дорогу

Не только медиа. Varus инвестирует $30 млн в подписку на продукты

«Сага о кровной клятве» Джона Гвинна: новый эталон скандинавского фэнтези

HTX компенсирует убытки на 100 млн USDT

Ракеты Tomahawk для Украины: Рютте сделал обнадеживающее заявление

Главное

«Свободовца» Головко приговорили к 68 000 грн штрафа за недекларирование на 2 млн грн
Бизнес

«Свободовца» Головко приговорили к 68 000 грн штрафа за недекларирование на 2 млн грн

22.10.2025

Фото: Тернопольский горсовет Высший антикоррупционный суд признал бывшего председателя Тернопольского областного совета Михаила Головко (ВО "Свобода") виновным...

В два раза быстрее Cyberpunk 2077 на Lenovo Legion Go 2: карманный ускоритель ИИ как генератор кадров

В два раза быстрее Cyberpunk 2077 на Lenovo Legion Go 2: карманный ускоритель ИИ как генератор кадров

21.10.2025
«Доказательства достаточны для обвинительного акта». Жеваго собираются судить

«Доказательства достаточны для обвинительного акта». Жеваго собираются судить

22.10.2025
СМИ: Финал сериала «Очень странные дела» выйдет в кинотеатрах

СМИ: Финал сериала «Очень странные дела» выйдет в кинотеатрах

22.10.2025
В Черкасской области начали строить завод кормовых примесей, инвестиции – 650 млн. грн

В Черкасской области начали строить завод кормовых примесей, инвестиции – 650 млн. грн

21.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved