» Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами

Домашние маршрутизаторы производства компании TP-Link содержат опасную уязвимость, которая предоставляет возможность атакующему, находящемуся в той же сети, выполнить произвольные команды с правами суперпользователя. По словам разработчика Google Мэттью Гэррэтта, проблема затрагивает устройства модели TP-Link SR20, но не исключено, что уязвимыми могут быть и другие продукты TP-Link.

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами


Уязвимость связана с использованием процесса «tddp» (TP-Link Device Debug Protocol), работающего с правами суперпользователя, пояснил Гэррэтт. TDDP позволяет выполнять два типа команд: для команд 1 типа авторизация не требуется, для команд 2 типа нужен пароль администратора. Уязвимые маршрутизаторы раскрывают ряд команд 1 типа, в том числе «command 0x1f, request 0x01» (по всей видимости служит для проверки конфигурации), позволяя атакующему отправлять команды, содержащие имя файла, двоеточие и аргумент для инициирования процесса эксплуатации.

Получив команду, устройство отправляет ответ по протоколу TFTP (Trivial File Transfer Protocol), запрашивает имя файла, импортирует его в интерпретатор Lua, работающий с правами суперпользователя, и отправляет аргумент функции config_test() в импортированном файле. Далее с помощью os.execute() атакующий может выполнить любую команду с правами суперпользователя и полностью перехватить контроль над маршрутизатором.

Гэррэтт проинформировал производителя об уязвимости, однако компания не отреагировала на его сообщения. В результате спустя 90 дней эксперт обнародовал информацию о проблеме, а также опубликовал PoC-код для демонстрации процесса ее эксплуатации. Отметим, что в последний раз обновление прошивки для SR20 компания TP-Link выпустила еще в июне 2018 года.
Просмотров 2689
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: error parsing attribute name at line 533

Футбол

Італія. Серія А, 32 тур
25 квітня 2024
21:00 Удінезе Удінезе 1:1 РомаРома
Англія. Прем'єр-ліга, 29-й тур
25 квітня 2024
22:00 Брайтон Брайтон -:- Манчестер СітіМанчестер Сіті

Обновлено: 14:51 25.04.2024

Телепрограмма

СТБ
14:15 - "Слепая". Мой родной убийца.
14:50 - "Слепая". Запрещена страсть.
15:15 - "Слепая". Чужая вещь.
15:50 - "Слепая". Проклятие взаймы.
Sport 1
13:00 - Фигурное катание. Гран-при ISU. Гран-при Эспоо в Финляндии. Показательные выступления.
15:20 - Хоккей. Чемпионат Чехии. Экстралига. Финал. Пардубице - Тршинец. Матч 5.
17:30 - Гандбол. Чемпионат Германии. Бундеслига. Фленсбург-Хандевитт - Магдебург.
18:30 - Автоспорт. Ралли-рейд. Чемпионат мира. Обзор первой половины сезона.
ICTV
14:00 - "Единые новости". Телемарафон.
15:00 - "Единые новости". Телемарафон.
16:00 - "Единые новости". Телемарафон.
17:00 - "Единые новости". Телемарафон.
Кинопремьера
13:45 - Х/ф "В ожидании Дали".
15:45 - Х/ф "Повелитель ветра".
17:25 - Х/ф "Миллионер на три дня".
18:55 - Х/ф "Взломщик".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Чего не хватает на сайте?

Обзоров ресиверов
Списка каналов на спутниках
Нормального каталога установщиков
Модераторов
Новых тем
Раздач и конкурсов
Интересных новостей
Всего хватает wink

Случайное фото

Sat-integral club

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Цитата: CFM1994 от Вчера в 21:20:08Прошил 1228 прошивкой 3.42, периодически Рес перезагружается,до ...

Re: ПО Sat-Integral S-1218-28HD / S-1248-58-68HD / S-1311 HD COMBO v3.42

Прошил 1228 прошивкой 3.42, периодически Рес перезагружается,до этого была прошивка 3.40 такого не ...

Re: Вопросы новичков

Цитата: sergeyss9 от 23 апреля 2024, 21:46:51Тупо зомбоящик ... є версія з смартом і безнаписано ...

Re: Безкоштовний плейлист IPTV

Плейлист Фильмотека2, тут 660 фильмов. Скачать плейлист Фильмотека2. ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...