Что ни роутер, то дыра – в устройствах Tenda обнаружена критическая уязвимость
▶️Эксперты из CERT Coordination Center выявили уязвимость в прошивке ряда роутеров Tenda: при неудачной проверке обычного пароля устройство запускает дополнительную, недокументированную процедуру входа. И если введённое значение совпадает со скрытым паролем, встроенным в прошивку, то злоумышленник получает права администратора. Самое комичное, что при этом имя пользователя вообще не проверяется – пароль подойдёт под любую учётную запись.
Подтверждено наличие проблемы в моделях Tenda FH1201, W15E, AC10, AC5 и AC6, однако эксперты не исключают, что уязвимость может присутствовать и в других устройствах производителя.
До тех пор, пока производитель не выпустит обновление прошивки, настоятельно рекомендуется отключить удалённое администрирование через интернет и вовсе ограничить любой доступ из внешней сети.
▶️Если отказаться от выполнения рекомендаций, то при взломе стоит пенять исключительно на себя. Атакующий сможет полностью контролировать ваш роутер и сеть, а именно: изменять сетевые настройки, подменять DNS‑серверы, отключать защитные механизмы, менять пароль администратора, включать удалённое управление и использовать устройство как точку проникновения в домашнюю или корпоративную сеть. Не самый приятный сценарий развития событий.
™️️️ ТехноРитейл в Telegram | в MAX
Post #1968
2.6K
