Nova vulnerabilidade ameaça milhões de roteadores de pelo menos 17 marcas

O Juniper Threat Labs descobriu a exploração ativa de novas vulnerabilidades no firmware de milhões de roteadores domésticos, bem como em vários dispositivos IoT usando a mesma base de código. O que eles têm em comum é que usam firmware da Arcadyan, um grande fabricante OEM de roteadores, terminais, decodificadores e outros dispositivos que são usados ​​por muitas marcas.

As vulnerabilidades da Tenable CVE-2021-20090 e CVE-2021-20091 afetam roteadores de pelo menos 17 marcas, incluindo aqueles fornecidos aos usuários finais por ISPs. Eles permitem que você ignore a autenticação e altere a configuração do dispositivo, por exemplo, abrindo o acesso telnet com direitos de administrador.

Pior de tudo, a primeira vulnerabilidade está presente há mais de 10 anos, desde maio de 2008. De acordo com a Tenable, pelo menos 13 ISPs em 11 países estão usando dispositivos problemáticos. A segunda vulnerabilidade não está presente em todos os dispositivos, mas mesmo a primeira é suficiente para falsificar DNS ou, por exemplo, acessar outros dispositivos na rede local. Além disso, observam os pesquisadores, mesmo que não haja uma segunda vulnerabilidade, ainda há outras no firmware.

O Juniper Threat Labs identificou vários padrões de ataque que tentam explorar as vulnerabilidades. A fonte era um endereço IP em Wuhan, província de Hubei, China. Supõe-se que os invasores estão tentando implantar uma aparência do botnet Mirai. Há poucos dias, ficou claro que os ataques começaram em meados de fevereiro deste ano. E desde junho, os mesmos invasores começaram a usar adicionalmente outras vulnerabilidades em DLink, Cisco HyperFlex, Tenda e assim por diante.

avalanche

Postagens recentes

Skydance encontrou a editora “perfeita” para a ação e aventura da Marvel 1943: Rise of Hydra da equipe do co-criador de Uncharted

Marvel 1943: Rise of Hydra, da Skydance New Media, dirigido pela ex-escritora de Uncharted Amy…

16 minutos atrás

A Lenovo apresentou o laptop ThinkPad T14s com 29 horas de autonomia e chip Qualcomm Snapdragon X Elite

A Lenovo lançou o laptop empresarial ThinkPad T14s Gen 6. O fabricante afirma que este…

56 minutos atrás

Uma grande atualização traz configurações de dificuldade flexíveis e suporte para AMD FSR 3 para Enshrouded – De volta ao trailer do Sudário

Os desenvolvedores do estúdio alemão Keen Games (Portal Knights) anunciaram o lançamento da terceira grande…

2 horas atrás

Bitcoin está se aproximando de US$ 70 mil em meio à simpatia dos políticos americanos

Os recentes discursos do candidato presidencial dos EUA, Donald Trump, a representantes da indústria cripto…

2 horas atrás

Canais do YouTube com mais de 10.000 assinantes também serão obrigados a se reportar ao Roskomnadzor

Hoje soube-se que o Comitê Estadual de Política de Informação da Duma aprovou uma emenda…

3 horas atrás

Rumores: a marca revelou o nome da segunda adição de história ao Starfield

O addon Shattered Space para o RPG espacial Starfield da Bethesda Game Studios ainda nem…

3 horas atrás