» Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами

Домашние маршрутизаторы производства компании TP-Link содержат опасную уязвимость, которая предоставляет возможность атакующему, находящемуся в той же сети, выполнить произвольные команды с правами суперпользователя. По словам разработчика Google Мэттью Гэррэтта, проблема затрагивает устройства модели TP-Link SR20, но не исключено, что уязвимыми могут быть и другие продукты TP-Link.

Уязвимость в маршрутизаторах TP-Link позволяет перехват контроля над устройствами


Уязвимость связана с использованием процесса «tddp» (TP-Link Device Debug Protocol), работающего с правами суперпользователя, пояснил Гэррэтт. TDDP позволяет выполнять два типа команд: для команд 1 типа авторизация не требуется, для команд 2 типа нужен пароль администратора. Уязвимые маршрутизаторы раскрывают ряд команд 1 типа, в том числе «command 0x1f, request 0x01» (по всей видимости служит для проверки конфигурации), позволяя атакующему отправлять команды, содержащие имя файла, двоеточие и аргумент для инициирования процесса эксплуатации.

Получив команду, устройство отправляет ответ по протоколу TFTP (Trivial File Transfer Protocol), запрашивает имя файла, импортирует его в интерпретатор Lua, работающий с правами суперпользователя, и отправляет аргумент функции config_test() в импортированном файле. Далее с помощью os.execute() атакующий может выполнить любую команду с правами суперпользователя и полностью перехватить контроль над маршрутизатором.

Гэррэтт проинформировал производителя об уязвимости, однако компания не отреагировала на его сообщения. В результате спустя 90 дней эксперт обнародовал информацию о проблеме, а также опубликовал PoC-код для демонстрации процесса ее эксплуатации. Отметим, что в последний раз обновление прошивки для SR20 компания TP-Link выпустила еще в июне 2018 года.
Просмотров 2808
Опубликовал
Категория Новости
Информация

Комментировать статьи на нашем сайте возможно только в течении 360 дней со дня публикации.

    XML error in File: https://www.tricolor.tv/rss/

    XML error: EndTag: '

Футбол

Італія. Серія А, 36 тур
13 травня 2024
19:30 Лечче Лечче  0:1  УдінезеУдінезе
21:45 Фіорентина Фіорентина -:- МонцаМонца
Іспанія. Ла Ліга, 35 тур
13 травня 2024
22:00 Барселона Барселона -:- Реал СосьєдадРеал Сосьєдад
Англія. Прем'єр-ліга, 37-й тур
13 травня 2024
22:00 Астон Вілла Астон Вілла -:- ЛіверпульЛіверпуль

Обновлено: 21:07 13.05.2024

Телепрограмма

СТБ
15:30 - "Слепая". Свадебный сервиз.
16:00 - "Слепая". Адская ревность.
16:25 - "Слепая". Верный друг.
16:55 - "Слепая". Своим умом.
Sport 1
15:00 - Фигурное катание. Гран-при ISU. Гран-при Франции в Анже. Мужчины. Короткая программа.
16:40 - Бокс. Эрик Моралес - Мэнни Пакьяо.
17:40 - Автоспорт. Going Pro.
18:05 -  Фигурное катание. Чемпионат мира в Бостоне, США. Женщины. Короткая программа. Прямая трансляция.
ICTV
15:00 - "Единые новости". Телемарафон.
16:00 - "Единые новости". Телемарафон.
17:00 - "Единые новости". Телемарафон.
18:00 - "Единые новости". Телемарафон.
Кинопремьера
13:35 - Х/ф "Творение богов".
16:00 - Х/ф "Совершенно секретно".
17:40 - Х/ф "В баню!".
19:30 - Х/ф "Странный Эл".
Вся телепрограмма

Мы в Вконтакте

Мы в Facebook

Голосование

Есть ли будущее у спутникового ТВ Украины с появлением DVB-T2?

Да
Нет
Затрудняюсь ответить

Случайное фото

Sat-integral club

Re: Ремонт сатинтеграл 1228

Спасибо всем! Так и сделаю.

Re: Ремонт сатинтеграл 1228

Цитата: Mik от Вчера в 15:12:26А кто скажет - рес 1228 периодически, на мгновение, появляется ...

Re: Ремонт сатинтеграл 1228

Перепрошить Вот что это значит

Re: Ремонт сатинтеграл 1228

Цитата: Yuriy Protas от Вчера в 18:35:48Спробуйте виправити скидом на заводські і перкпрошивкою. ...

Re: Ремонт сатинтеграл 1228

Цитата: Mik от Вчера в 15:12:26А кто скажет - рес 1228 периодически, на мгно вение, появляется ...

PHP: mail() через внешние SMTP msmtp

Ситуация следующая. ...

webhook telegram Read timeout expired

Вы выполняете ...