TGViewer
Yetim dasturchi kundaligi Yetim dasturchi kundaligi @yetimdasturchi · 33.9K subscribers
Post #3771 1.77K
🚨 Iskratel Innbox routerlarida xavflilik darajasi 9.8 ball bo‘lgan kritik zaiflik aniqlandi!

Bu xabar ayniqsa O‘zbekiston uchun juda dolzarb. Chunki mamlakatimizda internet abonentlarining katta qismi aynan Iskratel Innbox routerlaridan foydalanadi.

Aniqlangan zaiflik hujumchiga routerga login va parolsiz, masofadan turib buyruqlar yuborish va ularni root (administrator) huquqi bilan bajarish imkonini beradi. Ya’ni hujumchi qurilma ustidan to‘liq nazoratni qo‘lga kiritishi mumkin.

Bu qanday xavflarni keltirib chiqaradi?

🔸 Router sozlamalarini foydalanuvchidan yashirincha o‘zgartirish;
🔸 Internet trafikni kuzatish yoki boshqa manzilga yo‘naltirish;
🔸 DNS sozlamalarini o‘zgartirib, foydalanuvchilarni soxta saytlarga yo‘naltirish;
🔸 Routerni botnet tarmog‘iga qo‘shib, kiberhujumlarda foydalanish;
🔸 Internet aloqasini uzish yoki qurilmani ishdan chiqarish.

Eng xavfli jihati hujum uchun foydalanuvchining hech qanday harakati talab qilinmaydi. Ya’ni zararli havolani bosish, fayl yuklab olish yoki parolni kiritish shart emas. Hujumchi zaif boshqaruv interfeysiga tarmoq orqali kira olsa, shuning o‘zi yetarli.

⚠️ O‘zbekiston uchun xavf nimada?

Iskratel Innbox qurilmalari mamlakatimizda keng tarqalganini hisobga olsak, ushbu zaiflik mahalliy internet infratuzilmasi uchun ham jiddiy xavf tug‘dirishi mumkin. Albatta, barcha Innbox modellari zaif degani emas bu. Qurilmaning modeli va dasturiy ta’minot versiyasiga bog‘liq.

Nima qilish kerak?

Internet provayderlari qurilmalarning firmware versiyalarini tekshirishi, zaif modellarni aniqlashi va xavfsizlik yangilanishlarini taqdim etishi zarur. Foydalanuvchilarga esa router boshqaruv paneliga internet orqali kirishni cheklash va yangilanishlar bo‘yicha provayderga murojaat qilish tavsiya etiladi.

🔴 Texnik ma’lumotlar:

Zaiflik turi: Unauthenticated Remote Code Execution (RCE)
Zaif endpoint: /login.xgi
Muammo: autentifikatsiyasiz buyruqlar bajarilishi (CWE-78, CWE-306)
CVSS 3.1: 9.8/10 — Critical
CVSS 4.0: 9.4/10 — Critical

Router shunchaki internet tarqatuvchi qurilma emas. U butun uy yoki ofis tarmog‘ining internetga chiqish nuqtasi. Uning xavfsizligi buzilishi esa unga ulangan barcha qurilmalar uchun qo‘shimcha xavf tug‘dirishi mumkin.

@yetimdasturchi
  • ❤ 6
  • 👍 2
More from @yetimdasturchi
  1. Oct 7, 2026Cyberkentdagi STM32 challengeni nega hech kim yecha olmadi? Kecha Toshkent shahrida bo‘lib…
  2. Oct 7, 2026Selom hozirdan o'rgangan yaxshi. AI ishimizni olib qo'ysa shunaqa dehqonchilik bilan shug'…
  3. Oct 7, 2026Faqat qishlaqda aerofobiyasi bor odamni tepaga olib chiqib uzum ham tervor deb paqir uzati…
  4. Oct 7, 2026Post #3767
  5. Oct 6, 2026Windowsda .exeni debug qilyapsan, bir qarasang allaqachon qandaydir DLL ichida yuribsan. L…
  6. Oct 6, 2026Bugun reverse engineering bo‘yicha o‘z rekordimni yangiladim. Bir dasturni buzib ko‘rishga…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →