Новости В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
33.119
Репутация
13.140
Реакции
64.773
RUB
150
Компания Asus уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud.

Этот баг позволяет удаленным злоумышленникам совершать несанкционированные действия на уязвимых устройствах.

original.jpg


Проблема отслеживается под идентификатором и получила 9,2 балла по шкале CVSS. Разработчики предупредили, что уязвимость может использоваться удаленно с помощью специально подготовленного запроса и не требует аутентификации.

«В некоторых сериях прошивок маршрутизаторов Asus обнаружена уязвимость некорректного управления аутентификацией, — сообщает производитель. — Эту уязвимость можно задействовать с помощью специально подготовленного запроса, что потенциально может привести к несанкционированному выполнению функций».

— функция облачного удаленного доступа, встроенная во многие маршрутизаторы Asus и превращающая их в приватные облачные серверы. Функция позволяет пользователям получать доступ к файлам, хранящимся на USB-накопителях, подключенных к маршрутизатору, удаленно воспроизводить мультимедиа, синхронизировать файлы между домашней сетью и другими облачными сервисами, а также обмениваться файлами с другими пользователями (предоставив им ссылку).

Обнаруженная в AiCloud проблема затрагивает широкий спектр моделей, и Asus уже выпустила исправления для нескольких веток прошивки, включая: 3.0.0.4_382, 3.0.0.4_386, 3.0.0.4_388 и 3.0.0.6_102.

Пользователям рекомендуется как можно скорее обновить прошивку до последней версии, доступной для их модели маршрутизатора. Пользователям продуктов, поддержка которых уже прекращена, рекомендуется полностью отключить AiCloud, а также запретить удаленный доступ к WAN, переадресацию портов, DDNS, VPN-сервер, DMZ, функцию Port Triggering и FTP-сервисы.


 
Назад
Сверху Снизу