В домашних Wi-Fi устройствах обнаружена опасная уязвимость

В программном обеспечении Wi-Fi роутеров нескольких популярных в России брендов выявлена критическая уязвимость, позволяющая злоумышленникам использовать их для майнинга и DDoS-атак. Проблема усугубляется тем, что это в основном домашние устройства, пользователи которых редко (если вообще когда-либо) обновляют прошивки.

Уязвимость, которой присвоен идентификатор CVE-2021-45388, нашли эксперты компании SentinelOne. Она содержится в модуле ядра KCodes NetUSB и позволяет удаленно получать доступ к устройствам, подключенным к роутеру по USB, а также исполнять на роутере вредоносный код.

Уязвимость получила 9,8 баллов из максимальных 10 по шкале опасности CVSS, пишет «Коммерсант» (10 баллов заслужила знаменитая Log4j). Впрочем, исследователи говорят, что в отличие от Log4j использовать ее достаточно сложно.

По оценке издания, уязвимость присутствует на 20% всех сетевых устройств, в том числе таких популярных брендов, как Netgear, TP-Link, D-Link и Western Digital. SentinelOne известила о проблеме еще в прошлом сентябре, но обновление прошивок пока выпустила только Netgear.

По данным TrendMicro, количество атак на роутеры в 2020 году выросло почти втрое, количество атакованных устройств — на 30%. По мнению экспертов «Коммерсанта», потенциально уязвимость позволяет злоумышленникам подставлять компьютеру, связанному с интернетом через роутер, фишинговые страницы вместо настоящих, сделать их частью ботнета и использовать для DDoS-атак, блокировать ресурсы или попросту красть данные устройств в локальной сети.

Скопировать ссылку

Сооснователь пирамиды Finiko экстрадирован в Россию

Сооснователь финансовой пирамиды Finiko Эдвард Сабиров сегодня был передан представителям МВД России в Дубае для дальнейшей доставки в Москву.

Уход от банков в МФО и долгая просроченная ипотека. ЦБ описал ситуацию на кредитном рынке

ЦБ опубликовал содержательный анализ тенденций в розничном кредитовании за первое полугодие.

Большинство крупных индийских НПЗ продолжили закупать российскую нефть со скидками

Четыре из семи крупнейших индийских НПЗ возобновили закупки российской нефти (несанкционных сортов) на фоне больших скидок, пишет Bloomberg.

В мирный план для Украины вошел пункт о быстром вступлении в ЕС

Колумнист The Washington Post Дэвид Игнатиус со ссылкой на американских, украинских и европейских чиновников пишет о новых контурах мирного соглашения, которое может предполагать, что Украина остается независимой, получает надежные международные гарантии безопасности, вступает в Европейский союз и восстанавливает экономику за счет крупных инвестиций США и Европы. Переговоры вокруг такой сделки якобы продвигаются, но Трамп «может все испортить», если начнет слишком сильно давить на Зеленского и Европу.