neprihlásený Nedeľa, 14. júna 2026, dnes má meniny Vasil
V routeroch UPC vážna zraniteľnosť

Značky: bezpečnosťUPC

DSL.sk, 4.10.2019


V bezdrôtových routeroch dodávaných káblovými operátormi zo skupiny Liberty Global, do ktorej patrí aj slovenský poskytovateľ pripojenia UPC, sa nachádza vážna bezpečnostná zraniteľnosť.

Tento týždeň na to upozornil bezpečnostný expert, ktorý zraniteľnosť spoločnosti nahlásil už na konci júna.

Zraniteľnosť sa nachádza v modeli CH7465LG od Compal, ktorý dodáva poskytovateľ pod označením Connect Box. Tento model dodáva aj slovenské UPC, na webe ho volá Prémiový Wi-Fi Modem a dodáva ho k ostatným programom okrem gigabitového pripojenia.

Zraniteľnosť umožňuje útočníkovi spustiť na routeri zvolené príkazy a tým získať nad ním kontrolu, cez nedostatočne chránené webové API pre testovanie pingu a traceroute s nedostatočne ošetrenými vstupmi. Aj keď je prístup k webovému rozhraniu chránený heslom, prístup k tomuto API nie.

K API sa dá pristupovať z lokálnej siete a v prípade zapnutej vzdialenej správy aj z Internetu. Či môže na zraniteľnosť úspešne zaútočiť škodlivý kód podvrhnutý na stránkach navštívených užívateľom oznámenie explicitne neuvádza.

V Nemecku začal tamojší operátor Unitymedia zo skupiny Liberty Global zraniteľnosť opravovať automatickou aktualizáciou firmvéru v druhej polovici septembra, nový firmvér má označenie CH7465LG-NCIP-6.12.18.25-2p6-NOSH. Podľa stanoviska pre Heise.de je v Nemecku až 2.2 miliónov takýchto routerov a v stredu bolo aktualizovaných 95% z nich.

Koľko takýchto routerov je používaných na Slovensku, koľko je aktualizovaných a dokedy budú aktualizované všetky zisťujeme. Vhodným opatrením, ak zákazníci nemajú už nainštalovaný firmvér spomínanej verzie, je minimálne nemať povolenú vzdialenú správu.



Najnovšie články:

Sandisk má začať predávať 4 TB microSD a 8 TB SD kartu
Musk sa stal prvým bilionárom
SK hynix má tento rok začať vyrábať takmer 400-vrstvovú flash pamäť
Tesco opäť výrazne rozšírilo dostupnosť predaja potravín cez Internet
SpaceX dnes vstupuje na burzu, s hodnotou 1.77 bilióna
V Česku budú celé MS zadarmo cez Internet aj DVB-T, prešli kvôli tomu na HD
Kanada zakáže sociálne siete do 16 rokov, bude regulovať AI chatboty
Ohlásená batéria s fantastickými vlastnosťami bez lítia, analýza ale vyvracia použitie sodíka
Vydaný minimalistický Alpine Linux 3.24
Polovica MS vo futbale cez Internet bude spoplatnená - aktualizácia 1


Diskusia:
                               
 

to len zas nejaký programator zabudol skryť zadne vrátka
Odpovedať Známka: 6.2 Hodnotiť:
 

Nechavat pre dobro zakaznikov otvorene zadne vrátka nemusi indikovat hned sklerozu, ale priekazne i bozi komplex.
Odpovedať Známka: -2.0 Hodnotiť:
 

Omg...zase? To uz tomu UPCcku neni blbe mat kazdu chvilu nejake security issues?
Odpovedať Známka: 4.0 Hodnotiť:
 

Priekazne nie
Odpovedať Známka: -1.2 Hodnotiť:
 

Upc ma v pazi, je na predaj
Odpovedať Hodnotiť:
 

da sa na rozhranie routra pistupovat aj z toho ich Wi-Free? lebo ak ano, tak je to teda pekny pruser :D
Odpovedať Známka: 7.9 Hodnotiť:
 

Priekak!
Odpovedať Známka: 6.4 Hodnotiť:
 

Takto zapálili ten kábel v Bratislave?
Odpovedať Známka: 6.0 Hodnotiť:
 

Ktozehovie...ale keby na nom bezalo DNSSEC, bezpečne by to priekazne tak lahko nechytalo.
Odpovedať Známka: 2.3 Hodnotiť:
 

Tento router stačí prepnúť do režimu modem a dať za neho vlastný router. Tým sa eliminuje väčšina jeho nedokonalostí.
Odpovedať Známka: 0.0 Hodnotiť:

Pridať komentár