Финансовое обозрение
Пятница, 24 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Дыра в ОС на базе Linux оставила беззащитными миллионы роутеров Asus, D-Link и Linksys

08.04.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

В альтернативной операционной системе для сетевых и встраиваемых устройств выявлена серьезная уязвимость, которая может приводить к полной компрометации устройств. Исправления уже опубликованы.

Открытая альтернатива

Открытая операционная система OpenWRT, на базе которой функционируют миллионы роутеров и встраиваемых устройств, уязвима перед атакой, позволяющей запускать под ней произвольный код. Среди уязвимых устройств — разработки Asus, D-Link, Linksys, MikroTik, Netgear, TP-Link и другие.

Другие новости

Анонсирована Fallout 4: Anniversary Edition — игра выйдет на всех платформах со всеми дополнениями и дополнительным контентом

Анонсирована Fallout 4: Anniversary Edition — игра выйдет на всех платформах со всеми дополнениями и дополнительным контентом

24.10.2025
Умныйое кольуо зажало палец? Casio G-Shock Nano всегда можно снять без хирурга

Умныйое кольуо зажало палец? Casio G-Shock Nano всегда можно снять без хирурга

24.10.2025

OpenWRT представляет собой модульную операционную систему на базе Linux, которая может использоваться как альтернативный вариант официальных прошивок для встраиваемых и сетевых устройств: роутеров, шлюзов, точек доступа, одноплатных компьютеров и т. д.

В описании говорится, что OpenWRT — это не «статичная прошивка», а полностью перезаписываемая файловая система с функцией управления пакетами, так что под каждое устройство можно подобрать только те пакеты и модули, которые необходимы для конкретных задач. Для разработчиков OpenWRT представляет собой фреймворк для создания отдельных приложений без необходимости писать всю программную оболочку для встраиваемого устройства. Для пользователей — при условии, что они обладают нужной квалификацией, это возможность использовать устройство произвольным образом.

OpenWRT обновляется в среднем чаще, чем официальные прошивки, так что в некоторых случаях эта операционная система оказывается лучшим выбором. Но опять же, если пользователь в состоянии с ней управиться.

Уязвимость (CVE-2020-7982) обнаружилась в основном диспетчере пакетов OPKG. Баг позволяет злоумышленникам обходить проверку целостности скачиваемых пакетов .ipk, а это открывает возможность внедрять вредоносное содержимое в них. И поскольку OPKG работает с root-правами и полномочиями на запись по всей файловой системе, это может приводить к полной компрометации устройства.

Для эксплуатации уязвимости злоумышленнику потребуется перехватить и подменить данные, которые уязвимое устройство обменивается с веб-сервером (с которого происходит скачивание) или подменить DNS-настройки первого, чтобы перенаправить трафик с официального ресурса downloads.openwrt.org к веб-серверу злоумышленника. Вредоносный пакет должен иметь те же размеры, что и легитимный.

Исправления есть, но…

Патч к уязвимости был выпущен в январе 2020 г. (версии 18.06.7 и 19.07.1), однако впоследствии обнаружилась еще одна проблема — уязвимость (CVE-2020-8597, не связана с OpenWRT напрямую), которую тоже недавно пришлось исправлять. Рекомендуется скачивать самые последние версии OpenWRT.

Эта вторая уязвимость затрагивает демон протокола PPP (pppd), присутствующий во всех UNIX-подобных операционных системах, включая Linux и его деривативы. Проблема в pppd может приводить к запуску произвольного кода и полному захвату контроля над операционной системой. Исправления выпущены в конце февраля 2020 г.

«Чем чаще обновляется та или иная программа, тем выше вероятность и обнаружения в ней ошибок, и скорейшего их исправления, — говорит Анастасия Мельникова, эксперт по информационной безопасности компании SECConsultServices. — Оперативность исправлений — это фактор безопасности, и OpenWRT в этом плане находится в выигрышном положении. Узким местом однако остается установка обновлений конечными пользователями. Автоматическое обновление реализовано (и реализуемо) далеко не всегда».

Источник: cnews.ru

Share12Tweet7Share1ShareShare

Читайте также

Анонсирована Fallout 4: Anniversary Edition — игра выйдет на всех платформах со всеми дополнениями и дополнительным контентом
Технологии

Анонсирована Fallout 4: Anniversary Edition — игра выйдет на всех платформах со всеми дополнениями и дополнительным контентом

24.10.2025

В рамках празднования Дня Fallout Bethesda было представлено новое издание Fallout 4: Anniversary Edition, которое включает все шесть официальных дополнений...

Read moreDetails
Умныйое кольуо зажало палец? Casio G-Shock Nano всегда можно снять без хирурга

Умныйое кольуо зажало палец? Casio G-Shock Nano всегда можно снять без хирурга

24.10.2025
Конкурент для «Достать ножи»: вышел детектив «Убийство перед вечерней» с рейтингом 88%

Конкурент для «Достать ножи»: вышел детектив «Убийство перед вечерней» с рейтингом 88%

24.10.2025
Джеймс Ганн говорил о «Константине 2» с Киану Ривзом, но не видел «ни одного» сценария

Джеймс Ганн говорил о «Константине 2» с Киану Ривзом, но не видел «ни одного» сценария

24.10.2025
Next Post
Разрешение на работу ломбардов в период карантина продавил министр развития экономики, торговли и сельского хозяйства — СМИ

Разрешение на работу ломбардов в период карантина продавил министр развития экономики, торговли и сельского хозяйства - СМИ

Присоединяйся к нам!

Другие новости

Чанпэн Чжао раскритиковал Питера Шиффа

Чанпэн Чжао раскритиковал Питера Шиффа

24.10.2025
По скандальным «пленкам Тищенко» до сих пор не открыто дело, — источники

По скандальным «пленкам Тищенко» до сих пор не открыто дело, — источники

24.10.2025
Премьером Молдовы станет инвестбанкир, длительное время работавший в Украине – указ Санду

Премьером Молдовы станет инвестбанкир, длительное время работавший в Украине – указ Санду

24.10.2025
Правительство запустило механизм компенсации военных рисков для бизнеса

Правительство запустило механизм компенсации военных рисков для бизнеса

24.10.2025
Киев направил 548 млн грн на бесперебойное водоснабжение и водоотвод до 2026 года

Киев направил 548 млн грн на бесперебойное водоснабжение и водоотвод до 2026 года

24.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Владелец Gucci продает свой косметический бизнес LʼOreal за $4 млрд

Путин что-то заберет, он получил определенную территорию в Украине, — Трамп

Xiaomi показала Redmi K90: без стильного сабвуфера, как у «старшего брата», но тоже акустика Bose

ЕС инвестировал 2,3 млн евро в модернизацию колледжа в Ровно

Банки в августе профинансировали проекты по развитию 116 МВт новой энергогенерации – НБУ

Трамп передумал «наказывать» Пекин: через две недели встретится с Си Цзиньпином

Главное

ПриватБанк за 9 мес.-2025 увеличил чистую прибыль на 5%
Экономика

ПриватБанк за 9 мес.-2025 увеличил чистую прибыль на 5%

24.10.2025

Государственный ПриватБанк по результатам января-сентября этого года получил 50,6 млрд грн чистой прибыли, что на 5%, или...

«Батькивщина» настаивает изменить бюджет, — Тимошенко

«Батькивщина» настаивает изменить бюджет, — Тимошенко

21.10.2025
Антимонопольный комитет признал ПриватБанк монополистом на рынке эквайринга

Антимонопольный комитет признал ПриватБанк монополистом на рынке эквайринга

22.10.2025
Биткоин снова падал до $104 тыс., а спотовые ETF-фонды потеряли $1,23 млрд: дальше только вверх

Биткоин снова падал до $104 тыс., а спотовые ETF-фонды потеряли $1,23 млрд: дальше только вверх

21.10.2025
В МИД Польши назвали размер «репарационного кредита» Украине – 45 млрд евро в год

В МИД Польши назвали размер «репарационного кредита» Украине – 45 млрд евро в год

20.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved