В домашних Wi-Fi устройствах обнаружена опасная уязвимость

В программном обеспечении Wi-Fi роутеров нескольких популярных в России брендов выявлена критическая уязвимость, позволяющая злоумышленникам использовать их для майнинга и DDoS-атак. Проблема усугубляется тем, что это в основном домашние устройства, пользователи которых редко (если вообще когда-либо) обновляют прошивки.

Уязвимость, которой присвоен идентификатор CVE-2021-45388, нашли эксперты компании SentinelOne. Она содержится в модуле ядра KCodes NetUSB и позволяет удаленно получать доступ к устройствам, подключенным к роутеру по USB, а также исполнять на роутере вредоносный код.

Уязвимость получила 9,8 баллов из максимальных 10 по шкале опасности CVSS, пишет «Коммерсант» (10 баллов заслужила знаменитая Log4j). Впрочем, исследователи говорят, что в отличие от Log4j использовать ее достаточно сложно.

По оценке издания, уязвимость присутствует на 20% всех сетевых устройств, в том числе таких популярных брендов, как Netgear, TP-Link, D-Link и Western Digital. SentinelOne известила о проблеме еще в прошлом сентябре, но обновление прошивок пока выпустила только Netgear.

По данным TrendMicro, количество атак на роутеры в 2020 году выросло почти втрое, количество атакованных устройств — на 30%. По мнению экспертов «Коммерсанта», потенциально уязвимость позволяет злоумышленникам подставлять компьютеру, связанному с интернетом через роутер, фишинговые страницы вместо настоящих, сделать их частью ботнета и использовать для DDoS-атак, блокировать ресурсы или попросту красть данные устройств в локальной сети.

Скопировать ссылку

Недвижимость с дивидендами. Три фонда, которые могут выиграть от снижения ставок ФРС

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Итоги-2025: три ‎звезды и три аутсайдера года. Как изменились инвесткейсы компаний из наших рассылок

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Евросоюз принял решение о долгосрочной блокировке активов ЦБ

О том, что страны ЕС проголосовали за блокировку, пишет в Twitter Антониу Кошта, председатель Европейского совета. Долгосрочную блокировку активов поддержала и Бельгия, главная противница использования этих средств, пишет РБК со ссылкой на агентство Reuters.

Продажу зарубежных активов «Лукойла» консультирует экс-советник Трампа

Продажу зарубежных активов «Лукойла» консультирует бывший советник Дональда Трампа по предвыборной кампании Брайан Ланза, выяснил Politico. Именно его компания (Mercury Public Affairs) в числе других способствовала продлению лицензии Минфина США до 17 января и сейчас взаимодействует с властями США по потенциальной сделке.