Ficou sabendo que roteadores e modems ADSL rodando em firmware do Taiwanese OEM Arcadyan correm sérios riscos devido a uma nova vulnerabilidade de software. Os ataques de hackers utilizando a vulnerabilidade CVE-2021-20090 foram percebidos pelos especialistas da empresa Bad Packets, que atua na área de segurança da informação, e esse fato foi confirmado na Juniper Labs.

Imagem: o recorde

A vulnerabilidade foi descoberta no início deste ano pelo pesquisador da Tenable Evan Grant. Ele pode ser usado por cibercriminosos para conectar dispositivos de usuários a um botnet para realizar ataques DDoS em grande escala. O problema existe há mais de uma década e afeta pelo menos 20 modelos de roteadores e modems que executam firmware da Arcadyan e são fornecidos por 17 marcas. A lista de dispositivos com problemas inclui roteadores e modems de alguns dos maiores fabricantes e ISPs, incluindo ASUS, Orange, Vodafone, Telstra, Verizon, Deutsche Telekom, British Telekom e outros.

Observe que inicialmente o problema não era tão sério, já que os ataques de hackers usando a vulnerabilidade CVE-2021-20090 começaram há apenas alguns dias. Isso foi precedido por um relatório de problema detalhado postado por Evan Grant depois que a correção correspondente foi lançada.

De acordo com os dados disponíveis, a vulnerabilidade é usada para contornar o processo de autenticação em roteadores e modems vulneráveis ​​para alterar a configuração do dispositivo. Por exemplo, habilitar o protocolo telnet permite que você se conecte remotamente a dispositivos no futuro. De acordo com o Juniper Labs, os hackers que no passado operavam o maior botnet, Mirai, estão por trás dos ataques aos roteadores.

avalanche

Postagens recentes

Investidores de capital de risco estão investindo cada vez mais em startups relacionadas à materialização física da IA.

O boom da IA ​​gerou demanda por novos tipos de componentes e materiais e, de…

36 minutos atrás

A AMD trouxe de volta uma lenda: o Ryzen 7 5800X3D foi relançado em uma versão comemorativa do 10º aniversário do AM4.

Na Computex 2026, a AMD apresentou o processador Ryzen 7 5800X3D 10th Anniversary Edition, celebrando…

6 horas atrás

A AMD lançará mundialmente a Radeon RX 9070 GRE – uma placa de vídeo de 12 GB para jogos confortáveis ​​em 1440p, com preço de US$ 549.

Além do anúncio dos novos processadores, a AMD anunciou o lançamento global da placa de…

6 horas atrás

A AMD estendeu a vida útil do AM5 até 2029 e lançou o chip X3D mais acessível para a plataforma – o Ryzen 7 7700X3D.

Na Computex 2026, a AMD anunciou o processador Ryzen 7 7700X3D, que deverá ser o…

6 horas atrás

SMERSH: Wolf Hunter, o sucessor espiritual dos jogos de furtividade Death to Spies, foi anunciado.

A desenvolvedora Haggard Games (da série "Death to Spies") anunciou "SMERSH: Wolf Hunter", um jogo…

10 horas atrás