Обложка канала

Телекоммуналка

Кухня коммуналки российского телекома. 🚀 - 📡 - 🔌 - 📱 - 〽️ - 💰 - 🖥 - 👷🏼‍♂️ Мнение редакции совпадает с мнением авторов.

Телекоммуналка

5 лет назад
Открыть в
Злоумышленики могут проводить DDoS-атаки и майнить через уязвимость в домашних роутерах. Сообщается, что, в программном обеспечении Wi-Fi роутеров нескольких популярных в России брендов выявлена критическая уязвимость, позволяющая злоумышленникам использовать их для майнинга и DDoS-атак. Уязвимость получила идентификатор CVE-2021-45388. Ее обнаружили специалисты компании SentinelOne. Суть в том, что в модуле ядра KCodes NetUSB есть уязвимость, позволяющая удаленно получать доступ к устройствам, подключенным к роутеру по USB, а также исполнять на роутере вредоносный код. По шкале CVSS ошибка получила 9,8 баллов из 10. Подобная уязвимость есть на 20% роутеров известных марок: Netgear, TP-Link, D-Link и WD. Мы решили уточнить у наших коллег-операторов, как у них обстоят дела с нивелированием этого риска. ЭР-Телеком рассказал, что специалисты по информационной безопасности провели аудит пользовательского парка Wi-Fi роутеров в своей тестовой лаборатории. Уязвимость CVE-2021-45388, позволяющая злоумышленникам использовать устаревшие пользовательские устройства для майнинга и проведения DDoS-атак, в оборудовании «Дом.ру» не обнаружена, а также по их запросу, вендоры подтвердили факт того, что устройства оператора на территории РФ не подвержены недавно обнаруженной уязвимости. В свою очередь, МТС на ONT регулярно применяет все возможные необходимые меры защиты, такие как firewall и другие мероприятия, которые закрывают доступ из вне к ONT и меняют пароли. Остальные коллеги не успели дать комментарий на момент публикации, но похоже, что у наших операторов все под контролем.