Ficou sabendo que roteadores e modems ADSL rodando em firmware do Taiwanese OEM Arcadyan correm sérios riscos devido a uma nova vulnerabilidade de software. Os ataques de hackers utilizando a vulnerabilidade CVE-2021-20090 foram percebidos pelos especialistas da empresa Bad Packets, que atua na área de segurança da informação, e esse fato foi confirmado na Juniper Labs.

Imagem: o recorde

A vulnerabilidade foi descoberta no início deste ano pelo pesquisador da Tenable Evan Grant. Ele pode ser usado por cibercriminosos para conectar dispositivos de usuários a um botnet para realizar ataques DDoS em grande escala. O problema existe há mais de uma década e afeta pelo menos 20 modelos de roteadores e modems que executam firmware da Arcadyan e são fornecidos por 17 marcas. A lista de dispositivos com problemas inclui roteadores e modems de alguns dos maiores fabricantes e ISPs, incluindo ASUS, Orange, Vodafone, Telstra, Verizon, Deutsche Telekom, British Telekom e outros.

Observe que inicialmente o problema não era tão sério, já que os ataques de hackers usando a vulnerabilidade CVE-2021-20090 começaram há apenas alguns dias. Isso foi precedido por um relatório de problema detalhado postado por Evan Grant depois que a correção correspondente foi lançada.

De acordo com os dados disponíveis, a vulnerabilidade é usada para contornar o processo de autenticação em roteadores e modems vulneráveis ​​para alterar a configuração do dispositivo. Por exemplo, habilitar o protocolo telnet permite que você se conecte remotamente a dispositivos no futuro. De acordo com o Juniper Labs, os hackers que no passado operavam o maior botnet, Mirai, estão por trás dos ataques aos roteadores.

avalanche

Postagens recentes

Darwin’s Paradox! — um jogo de plataforma com alma e tentáculos. Análise

Processador Intel ou AMD quad-core rodando a 2,5 GHz, 8 GB de RAM, placa de…

1 hora atrás

“Parece muito melhor do que antes”: Três minutos de “jogabilidade pura” de Heroes of Might & Magic: Olden Era deixam os fãs animados antes do Acesso Antecipado.

Antes do lançamento iminente do Acesso Antecipado, os desenvolvedores do estúdio cipriota com raízes russas,…

3 horas atrás

O teaser do novo companheiro na expansão Untold Museon decepcionou os fãs de Warhammer 40.000: Rogue Trader.

A Owlcat Games, um estúdio cipriota com raízes russas, lançou um novo teaser para The…

4 horas atrás

O maior parque eólico dos EUA foi inaugurado discretamente, com a operadora temendo a reação de Trump.

O portal americano Grid Status inadvertidamente divulgou informações sobre o início das operações do maior…

5 horas atrás

A Anthropic lançou o Claude Design, uma IA de design para quem não entende nada de design.

A Anthropic anunciou o lançamento do Claude Design, uma nova ferramenta experimental de design visual…

5 horas atrás

Startups europeias prometem superar os chips de IA da Nvidia em 100 vezes, mas lhes faltam fundos e fábricas.

Startups europeias que desenvolvem alternativas às GPUs da Nvidia buscam escalar seus negócios em meio…

5 horas atrás