21:23 25.05.2018

У ПЗ роутера Dlink DIR-620 виявлено критичні вразливості

2 хв читати
У ПЗ роутера Dlink DIR-620 виявлено критичні вразливості

Фахівці з департаменту кіберполіції Нацполіції України раніше повідомляли про факт масового вірусного зараження роутерів, однак фактів зараження Dlink DIR-620 або свідчень їх вразливості до вірусу VPNFilter виявлено не було. Водночас за результатами дослідження інформації щодо вразливості прошивки деяких популярних маршрутизаторів було підтверджено наявність недоліків програмного забезпечення вищезгаданого роутера.

"Знайдені вразливості дозволяють отримати повний доступ до пристрою, а також виконувати видалені команди. Це створює загрозу витоку інформації користувачів, компрометації аутентифікаційних даних (викрадення логіну та паролю) та усієї мережі, де використовуються такі моделі маршрутизаторів. На жаль, на момент дослідження та публікації цієї статті виробник (Dlink) не випустив оновленого програмного забезпечення, яке б виправило виявлені недоліки та ліквідувало вразливості", - йдеться в оприлюдненому в п'ятницю ввечері повідомленні департаменту кіберполіції.

У департаменті зазначають, що хоча ця вразливість не має підтвердженого відношення до вірусної атаки VPNFilter, все ж, за своєю природою, вона становить велику загрозу безпеці мережі, в якій використовується вразливий маршрутизатор, та може бути використана як потенційний вектор кібернетичної атаки.

"Зверніть увагу, що вразливі тільки роутери, які мають маршрутизовану IP-адресу в глобальній мережі Інтернет (так звана реальна, або "біла" IP-адреса). В більшості випадків абонентські роутери знаходяться за NAT провайдера (інформацію щодо типу IP-адреси можна дізнатися у провайдера)", - йдеться в повідомленні.

Також у департаменті кіберполіції оприлюднили рекомендації для уникнення компрометації роутерів: "по можливості не використовувати маршрутизовану IP-адресу в глобальній мережі Інтернет. У разі, якщо це неможливо, закрити доступ до керування роутером з порту WAN та налаштувати firewall на роутері; по можливості замінити роутер та не використовувати його для підключення до мережі провайдера; стежити за оновленням ПЗ для вашого роутера та своєчасно його оновлювати; змінити логін та пароль, встановлені за умовчанням для доступу до роутера; завжди використовувати WPA2-PSK AES шифрування WiFi мережі (не використовувати TKIP); використовувати паролі з різним регістром, та хоча б із декількома символьними знаками (наприклад _$%&-= +) та завдовжки не менше ніж дев’ять символів (це стосується і пароля до WiFi мережі, і пароля облікового запису адміністратора роутера); не використовувати в паролях дати народження, імена, серію паспорта тощо".

ЩЕ ЗА ТЕМОЮ

ОСТАННЄ

Федоров оголосив про запуск в "Дії" бета-тесту цифрового дозволу на зброю

Майже 2 тис. га української землі вигоріло за вихідні - ДСНС

Завершено розслідування справ щодо корупції на Укрзалізниці, в яких фігурують колишній радник ОП Шило та нардеп Бондар

Сирський: У призначенні командирів корпусів пріоритет надано молодим, перспективним офіцерам, які вже мають достатній бойовий досвід

Укргідрометцентр попереджає про сильні пориви вітру і дощі в Карпатах і Закарпатті

Командир військової частини з Київщини незаконно оформив бойові виплати на понад 7 млн грн

СБУ викрила в Черкасах колишніх комуністів, які закликали захопити всю Україну

Через потепління котельні у Харкові переведені на дискретний режим

Дощ очікується на заході України у вівторок

"Київтеплоенерго" в лютому усунуло майже 600 ушкоджень теплових мереж

РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА