Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
23/05/2015 22:01

Уязвимость в NetUSB подвергает риску взлома миллионы домашних роутеров

Уязвимость в NetUSB подвергает риску взлома миллионы домашних роутеров

Уязвимость в программном обеспечении NetUSB, обнаруженная специалистами компании Sec Consult, угрожает миллионам домашних роутеров. В зоне риска находятся продукты D-Link, NETGEAR, TP-LINK, Trendnet и других производителей.



NetUSB представляет собой модуль ядра Linux, который запускает веб-сервер и предоставляет возможность проброса USB-устройств по сети. Многие компании реализуют в своей продукции возможность использования подключенных к маршрутизатору принтеров, флеш-накопителей, веб-камер, клавиатур, звуковых карт через TCP/IP, применяя этот драйвер и свой собственный протокол.



При обращении к маршрутизатору клиент NetUSB, выполненный в виде приложения для Windows и OS X, посылает имя компьютера и опционально может указать его длину. Из-за наличия уязвимости в драйвере (CVE-2015-3036), указав длину имени, превышающую 64 символа, злоумышленник способен вызвать переполнение буфера, и организовать выполнение произвольного кода.





Модуль ядра NetUSB.ko прослушивает порт 20005, даже если к маршрутизатору не подключено ни одного USB-устройства. Для осуществления аутентификации используется алгоритм блочного шифрования AES со статическим ключом, что позволяет атакующему удаленно воспользоваться USB-девайсом. Основная уязвимость заключается в фиксированном размере буфера для имени подсоединяемого компьютера. Переполнение этого буфера ведет к переполнению стека в ядре.



Эксперты Sec Consult подтвердили наличие уязвимости в маршрутизаторах TP-Link TL-WDR4300 V1, TP-Link WR1043ND v2, Netgear WNDR4500. После анализа образа прошивок различных производителей на наличие модуля NetUSB.ko, специалисты предполагают, что уязвимыми являются еще 92 продукта, в том числе маршрутизаторы от D-Link, Netgear, TP-Link, Trendnet и ZyXEL Communications.





Исследователи сообщили о проблеме производителям и в координационный центр CERT. На данный момент исправление уязвимости для некоторых моделей выпустила только TP-Link. Обновления еще для 40 моделей продуктов выйдут чуть позже. TP-Link, Netgear, D-Link и ZyXEL пока никак не прокомментировали ситуацию.

 

Оригинал (на 23/05/2015): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Бабушка в одном купальнике врезалась на черном BMW в Ford Mustang + Видео

Бабушка в одном купальнике врезалась на черном BMW в Ford Mustang + Видео

Во Флориде пожилая женщина подшофе, в одном лишь купальнике, стала виновницей аварии на дороге. Ее черный BMW врезался в заднюю часть Ford Mustang — сообщает bigmir.net При этом 10-летний внук...

 

Хотите купить брак за миллион долларов? Обращайтесь к Porsche

Хотите купить брак за миллион долларов? Обращайтесь к Porsche

Porsche объявила об отзыве модели 918 Spyder, стоимостью под миллион евро. Отзыв будет проводиться по всему миру «из предосторожности». Уже третий в этом месяце гарантийный возврат машин на станции...

 

Cтанция New Horizons передала серию снимков Плутона

Cтанция New Horizons передала серию снимков Плутона

Автоматическая межпланетная станция New Horizons получила новые фотографии карликовой планеты Плутон. Снимки были сделаны в период с 8 по 12 мая 2015 года, когда станция находилась на...

 

Суд потребовал снизить компенсацию Samsung в пользу Apple на 382 миллиона долларов

Суд потребовал снизить компенсацию Samsung в пользу Apple на 382 миллиона долларов

Апелляционный суд США 18 мая частично отменил решение присяжных, обязывающее Samsung выплатить 930 миллионов долларов своему конкуренту Apple за нарушение патентов. Суд мотивировал свое...

 

Apple запустила программу «Сделано для Apple Watch» для производителей аксессуаров

Apple запустила программу «Сделано для Apple Watch» для производителей аксессуаров

Подставки и держатели, а также чехлы — это, безусловно, полезные аксессуары. Однако любой владелец часов в первую очередь ожидае...

 

Буйный БМВ от Carlex Disign

Буйный БМВ от Carlex Disign

Carlex Disign представила свой последний проект, основанный на первом поколении BMW Z4 Roadster — BMW Z4 Rampant (Буйный). Двигатель родстера — V8 от предыдущего поколения M3.  Навороченный по...

 

 

 

 

:: все новости из этой категории на 23/05/2015 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Май, 2015
Пн Вт Ср Чт Пт Сб Вск
    123
45678910
11121314151617
18192021222324
25262728293031

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::