Понедельник, 3 ноября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Дыра в ОС на базе Linux оставила беззащитными миллионы роутеров Asus, D-Link и Linksys

08.04.2020
A A
0
Share on FacebookShare on Twitter

В альтернативной операционной системе для сетевых и встраиваемых устройств выявлена серьезная уязвимость, которая может приводить к полной компрометации устройств. Исправления уже опубликованы.

Открытая альтернатива

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
15
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
18

Открытая операционная система OpenWRT, на базе которой функционируют миллионы роутеров и встраиваемых устройств, уязвима перед атакой, позволяющей запускать под ней произвольный код. Среди уязвимых устройств — разработки Asus, D-Link, Linksys, MikroTik, Netgear, TP-Link и другие.

OpenWRT представляет собой модульную операционную систему на базе Linux, которая может использоваться как альтернативный вариант официальных прошивок для встраиваемых и сетевых устройств: роутеров, шлюзов, точек доступа, одноплатных компьютеров и т. д.

В описании говорится, что OpenWRT — это не «статичная прошивка», а полностью перезаписываемая файловая система с функцией управления пакетами, так что под каждое устройство можно подобрать только те пакеты и модули, которые необходимы для конкретных задач. Для разработчиков OpenWRT представляет собой фреймворк для создания отдельных приложений без необходимости писать всю программную оболочку для встраиваемого устройства. Для пользователей — при условии, что они обладают нужной квалификацией, это возможность использовать устройство произвольным образом.

OpenWRT обновляется в среднем чаще, чем официальные прошивки, так что в некоторых случаях эта операционная система оказывается лучшим выбором. Но опять же, если пользователь в состоянии с ней управиться.

Уязвимость (CVE-2020-7982) обнаружилась в основном диспетчере пакетов OPKG. Баг позволяет злоумышленникам обходить проверку целостности скачиваемых пакетов .ipk, а это открывает возможность внедрять вредоносное содержимое в них. И поскольку OPKG работает с root-правами и полномочиями на запись по всей файловой системе, это может приводить к полной компрометации устройства.

Для эксплуатации уязвимости злоумышленнику потребуется перехватить и подменить данные, которые уязвимое устройство обменивается с веб-сервером (с которого происходит скачивание) или подменить DNS-настройки первого, чтобы перенаправить трафик с официального ресурса downloads.openwrt.org к веб-серверу злоумышленника. Вредоносный пакет должен иметь те же размеры, что и легитимный.

Исправления есть, но…

Патч к уязвимости был выпущен в январе 2020 г. (версии 18.06.7 и 19.07.1), однако впоследствии обнаружилась еще одна проблема — уязвимость (CVE-2020-8597, не связана с OpenWRT напрямую), которую тоже недавно пришлось исправлять. Рекомендуется скачивать самые последние версии OpenWRT.

Эта вторая уязвимость затрагивает демон протокола PPP (pppd), присутствующий во всех UNIX-подобных операционных системах, включая Linux и его деривативы. Проблема в pppd может приводить к запуску произвольного кода и полному захвату контроля над операционной системой. Исправления выпущены в конце февраля 2020 г.

«Чем чаще обновляется та или иная программа, тем выше вероятность и обнаружения в ней ошибок, и скорейшего их исправления, — говорит Анастасия Мельникова, эксперт по информационной безопасности компании SECConsultServices. — Оперативность исправлений — это фактор безопасности, и OpenWRT в этом плане находится в выигрышном положении. Узким местом однако остается установка обновлений конечными пользователями. Автоматическое обновление реализовано (и реализуемо) далеко не всегда».

Источник: cnews.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
15

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
18

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
27

Чохли для смартфонів — захист і стиль

20.03.2025
39
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
37

Что нужно знать при выборе лучшего хостинга?

21.10.2024
40
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
32
Next Post
Чемпион мира Джошуа назвал лучших боксеров в истории

Чемпион мира Джошуа назвал лучших боксеров в истории

ПОПУЛЯРНЫЕ НОВОСТИ

  • «Нова пошта», «Meest Экспресс» в 2023г увеличили доходы от почтовых и курьерских услуг, «Укрпошта» сократила показатель — НКЭК

    «Нова пошта», «Meest Экспресс» в 2023г увеличили доходы от почтовых и курьерских услуг, «Укрпошта» сократила показатель — НКЭК

    0 shares
    Share 0 Tweet 0
  • Землетрус магнітудою 7,5 стався поблизу Тайваню, влада попереджає про цунамі

    0 shares
    Share 0 Tweet 0
  • Правительство привязало зарплату чиновников к средней по стране

    0 shares
    Share 0 Tweet 0
  • Цены на нефть перестали падать и пошли в рост

    0 shares
    Share 0 Tweet 0
  • Систематично знущався над батьком: у Києві засуджено чоловіка

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
«Нова пошта», «Meest Экспресс» в 2023г увеличили доходы от почтовых и курьерских услуг, «Укрпошта» сократила показатель — НКЭК

«Нова пошта», «Meest Экспресс» в 2023г увеличили доходы от почтовых и курьерских услуг, «Укрпошта» сократила показатель — НКЭК

11.04.2024
Землетрус магнітудою 7,5 стався поблизу Тайваню, влада попереджає про цунамі

Землетрус магнітудою 7,5 стався поблизу Тайваню, влада попереджає про цунамі

03.04.2024
Правительство привязало зарплату чиновников к средней по стране

Правительство привязало зарплату чиновников к средней по стране

05.02.2020
Цены на нефть перестали падать и пошли в рост

Цены на нефть перестали падать и пошли в рост

05.02.2020
Дрон упал в центре Чернигова: что известно

Дрон упал в центре Чернигова: что известно

28.10.2025
Нові маршрути на два дні: як у Києві курсуватимуть автобуси і тролейбуси

Нові маршрути на два дні: як у Києві курсуватимуть автобуси і тролейбуси

28.10.2025
Потери российской армии на 28 октября: свежие данные Генштаба

Потери российской армии на 28 октября: свежие данные Генштаба

28.10.2025
Армейские рационы: военные могут оценить сухпайки с помощью QR-кода

Армейские рационы: военные могут оценить сухпайки с помощью QR-кода

28.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.