» Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами

Домашние маршрутизаторы производства компании TP-Link содержат опасную уязвимость, которая предоставляет возможность атакующему, находящемуся в той же сети, выполнить произвольные команды с правами суперпользователя. По словам разработчика Google Мэттью Гэррэтта, проблема затрагивает устройства модели TP-Link SR20, но не исключено, что уязвимыми могут быть и другие продукты TP-Link.

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами


Уязвимость связана с использованием процесса «tddp» (TP-Link Device Debug Protocol), работающего с правами суперпользователя, пояснил Гэррэтт. TDDP позволяет выполнять два типа команд: для команд 1 типа авторизация не требуется, для команд 2 типа нужен пароль администратора. Уязвимые маршрутизаторы раскрывают ряд команд 1 типа, в том числе «command 0x1f, request 0x01» (по всей видимости служит для проверки конфигурации), позволяя атакующему отправлять команды, содержащие имя файла, двоеточие и аргумент для инициирования процесса эксплуатации.

Получив команду, устройство отправляет ответ по протоколу TFTP (Trivial File Transfer Protocol), запрашивает имя файла, импортирует его в интерпретатор Lua, работающий с правами суперпользователя, и отправляет аргумент функции config_test() в импортированном файле. Далее с помощью os.execute() атакующий может выполнить любую команду с правами суперпользователя и полностью перехватить контроль над маршрутизатором.

Гэррэтт проинформировал производителя об уязвимости, однако компания не отреагировала на его сообщения. В результате спустя 90 дней эксперт обнародовал информацию о проблеме, а также опубликовал PoC-код для демонстрации процесса ее эксплуатации. Отметим, что в последний раз обновление прошивки для SR20 компания TP-Link выпустила еще в июне 2018 года.
Просмотров 2800
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
05:05 - Т/с "След". "Замкнутый круг насилия", 2 ч.
05:40 - Т/с "След". "Кровавое фото".
06:25 - Т/с "След". "Удар в спину".
07:20 - Т/с "След". "Преданный пес".
Sport 1
08:00 - Футбол. Чемпионат Австрии. Бундеслига. Аустрия Вена - Ред Булл Зальцбург.
10:00 -  Фигурное катание. "Чемпионат 4-х континентов" в Сеуле, Южная Корея. Показательные выступления. Прямая трансляция.
12:00 - Хоккей. Чемпионат Швейцарии. Национальная лига. Цуг - Цюрих.
ICTV
05:00 - "Единые новости". Телемарафон.
06:00 - "Режим дна".
07:00 - "Единые новости". Телемарафон.
07:10 - "Утро. Марафон".
Кинопремьера
06:05 - Х/ф "Сплит. Звезда на грани".
07:45 - Х/ф "Контрабандистки".
09:50 - Х/ф "Декада мёртвых".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Какая стоимость вашего ресивера?

до 50$
50-100$
100-150$
150-200$
200-250$
250-300$
300-350$
350-400$
400-450$
450-500$
500$ и выше...

Случайное фото

Sat-integral club

Re: Ремонт сатинтеграл 1228

Цитата: slavzuk от Сегодня в 11:30:44да уж любимчик ну, если человек года за 4 или даже больше, ...

Re: Ремонт сатинтеграл 1228

Цитата: Pavel01 от Сегодня в 10:13:32долбоёбах типа моего племянника.да уж любимчик

Re: Ремонт сатинтеграл 1228

Цитата: Yuriy Protas от Сегодня в 09:34:23Ламалися ці бж і будуть ламатися. Це так заплановано. ...

Re: Ремонт сатинтеграл 1228

Цитата: Pavel01 от Сегодня в 09:15:35ну да другому. А другой мне отвечал. Да это не важно. Если ...

Re: Ремонт сатинтеграл 1228

Цитата: SSK5230 от Сегодня в 06:22:24Я отвечал Другому человеку. А Вы это приняли- в свой адрес. ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...