Μια κρίσιμη ευπάθεια, που φέρεται να είναι ανοικτή εδώ και πάνω από 10 χρόνια, βρίσκεται σε φάση ενεργής εκμετάλλευσης, επηρεάζοντας εκατομμύρια routers παγκοσμίως.
Η ευπάθεια με CVE-2021-20090, στο web interface των συσκευών με Arcadyan firmware, επιτρέπει την απομακρυσμένη παράκαμψη της πιστοποιημένης πρόσβασης σε αυτές.
Η ως τώρα γνωστή λίστα των ευπαθών μοντέλων είναι η παρακάτω.Vulnerable devices include dozens of router models from multiple vendors and ISPs, including Asus, British Telecom, Deutsche Telekom, Orange, O2 (Telefonica), Verizon, Vodafone, Telstra, and Telus.
Based on the number of router models and the long list of vendors impacted by this bug, the total number of devices exposed to attacks likely reaches millions of routers.
The security flaw was discovered by Tenable, which published a security advisory on April 26 and added proof of concept exploit code on Tuesday, August 3.
"This vulnerability in Arcadyan’s firmware has existed for at least 10 years and has therefore found its way through the supply chain into at least 20 models across 17 different vendors, and that is touched on in a whitepaper Tenable has released," explained Evan Grant, Tenable Staff Research Engineer, on Tuesday.
Αναλυτικά : Bleeping Computer
Εμφάνιση 1-13 από 13
-
09-08-21, 11:12 Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.351
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
09-08-21, 11:27 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #2
Θεωρητικά ευάλωτα και Netfaster IAD 2 και το Pirelli/ADB P.RG A4201G (arcadyan arv4518pw2).
-
09-08-21, 12:55 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #3
Εξαιρετικά απλό στην αξιοποίηση, αλλά ευτυχώς χρειάζεται πρόσβαση στο web interface.
https://www.tenable.com/security/research/tra-2021-13
Αν κάποιος έχει Speedport Smart, ας το δοκιμάσει για πλάκα
-
09-08-21, 13:34 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #4
-
09-08-21, 13:41 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #5
-
09-08-21, 14:34 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #6
Τα asus παντως τα εχω κλεισει με firmware update μη τη φαμε με καμια μουγκαφον
Speedport Smart 3 deutche telecoms δεν εχω
Στου κασιδη το κεφαλι δοκιμαζουν στο οτε beta firmwares οι γερμανοι
-
10-08-21, 22:04 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #7
Πάντως πληρώνουμε το ακριβότερο Ίντερνετ στην Ευρώπη (σύμφωνα με αυτά που γράφονται εδώ) και τσιγκουνευόμαστε τα 100€ να πάρουμε ένα ρουτερ της προκοπής που να παίρνει security updates για μια 5ετια..
-
10-08-21, 22:06 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #8
Αν ανφέρεσαι στους καταναλωτές, σκέψου και ότι δεν έχουν πάντα την επιλογή. Βλέπε κρυφοί κωδικοί VoIP, κλειδωμένα bridge κλπ.
-
10-08-21, 22:24 Re: Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #9
-
10-08-21, 23:29 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #10
-
11-08-21, 07:33 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #11
Δεν εχω ιδεα
. Ολα τα firewall high ,DMZ off , remote interface off αμα πας σε ενα asus εχουν το δικο τους χαρακτηριστικο interface που ειναι flashy - και τρυπιο οπως φαινεται
-
11-08-21, 08:19 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #12
-
11-08-21, 08:57 Απάντηση: Στόχος επίθεσης με ενεργό exploit, εκατομμύρια routers παγκοσμίως #13
Εγώ έχω ένα router που μου έστειλε ή Forthnet, δεν ξέρω ποιο ακριβώς είναι, στο Web interface του λέει
ZTE corporation ZXHN H168N V3.1.0T15_GR5
Να ανησυχώ? Δεν το έχω κάνει κανένα firmware upgrade από το 2019 που το πήρα.
Συνέβη και κάτι περίεργο σήμερα τα ξημερώματα, ενώ το router συγχρόνιζε σε επίπεδο VDSL2, δεν έπαιρνε IP. Κατά τις 5 τα ξημερώματα πήρε IP. Να υποθέσω ότι είχε εργασίες η Forthnet στην περιοχή μου, ή ότι μου χάκαραν το router?Τελευταία επεξεργασία από το μέλος Unreal : 11-08-21 στις 09:06.
Bookmarks