Уязвимость Misfortune Cookie позволяет захватить контроль над домашними и корпоративными маршрутизаторами

19 дек 2014 12:45 #2985 от ICT
Компания Check Point Software Technologies опубликовала результаты исследования Misfortune Cookie — критической уязвимости, которая позволяет злоумышленнику получить контроль над маршрутизатором и использовать его, чтобы атаковать подключенные к нему устройства. Как говорится в заявлении Check Point, поступившем в редакцию CNews, данная уязвимость присутствует в миллионах маршрутизаторов различных моделей и производителей. Новой уязвимости был присвоен идентификатор CVE-2014-9222. Она позволяет злоумышленнику удаленно получить права администратора и, как следствие, контроль над маршрутизатором. На сегодняшний день исследователи выявили по всему миру по крайней мере 12 млн подверженных взлому устройств, подключенных к интернету, что делает Misfortune Cookie одной из самых распространенных уязвимостей, обнаруженных в последние годы, указали в Check Point. Получив с помощью данной уязвимости контроль над маршрутизаторами злоумышленники могут использовать их для кражи данных со множества проводных и беспроводных устройств, подключенных к Сети. Уязвимым программным обеспечением является встроенный веб-сервер RomPager, произведенный AllegroSoft. Как правило, он встраивается в прошивку и выпускается вместе с устройствами-носителями. Ни одно устройство Check Point при этом не подвержено уязвимости Misfortune Cookie, утверждают в компании. «Misfortune Cookie является очень серьезной уязвимостью, она присутствует в прошивках устройств, использующихся в миллионах домов и компаниях малого бизнеса по всему миру. Если эту уязвимость вовремя не обнаружить и не устранить, ее эксплуатация может позволить хакерам не только украсть персональные данные, но также получить контроль над домашними и офисными устройствами», — заявил Шахар Тал (Shahar Tal), менеджер по исследованиям вредоносного ПО и уязвимостей Check Point Software Technologies. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Дыра» в популярнейшем музыкальном пакете GarageBand позволяет захватить любой Mac15.06Среда, 15 февраля 2017
    Positive Technologies: внутренний злоумышленник может захватить полный контроль над сетью13.94Вторник, 15 мая 2018
    В Skype обнаружена уязвимость, которая позволяет следить за пользователями сервиса13.14Четверг, 25 декабря 2014
    XSS-уязвимость нулевого дня в Internet Explorer позволяет атаковать любые сайты13.14Пятница, 06 февраля 2015
    Уязвимость в новых процессорах Intel позволяет шпионить за приложениями Windows13.14Пятница, 20 октября 2017
    Новая уязвимость TikTok позволяет собирать личные данные пользователей13.14Вторник, 26 января 2021
    Специалисты обнаружили в торрент-клиентах уязвимость, которая позволяет использовать их для DDoS-атак12.87Вторник, 18 августа 2015
    "Дыра" в продукте Cisco позволяет получить полный контроль над системой12.41Пятница, 03 июля 2015
    «Дыра» в ПО Oracle позволяет полностью захватывать контроль над серверами. Степень угрозы 9,9 из 1012.28Четверг, 16 августа 2018
    Google откажется от Cookie10.17Четверг, 04 марта 2021

    Мы в соц. сетях