Popredný výrobca routerov hlási kritickú chybu. V ohrození môžu byť aj tvoje dáta
Aj tie najlepšie WiFi routere sú náchylné na chyby a útoky. Dôkazom toho sú aj nedávne informácie, podľa ktorých sa v troch z najpopulárnejších bezdrôtových routerov od spoločnosti Asus nachádzajú kriticky nebezpečné zraniteľnosti. Na tému upozornil portál Tom’s Hardware.
Závažný problém
Ako ďalej informuje portál BleepingComputer, konkrétne ide o tri high-endové zariadenia s označením ASUS RT-AX55, RT-AX56U_V2, a RT-AC86U. Podľa taiwanského TWNCERT (Taiwan National Computer Emergency Response Team) sú všetky tri WiFi routere zneužiteľné prostredníctvom troch samostatných zraniteľností.
Je potrebné poznamenať, že každá zo zraniteľností patrí do kategórie tzv. „chýb zabezpečenia formátovacieho reťazca“ (format string vulnerability), pričom tieto bezpečnostné slabiny majú hodnotenie CVSS v3.1 (metóda hodnotenia závažnosti bezpečnostných zraniteľností) na úrovni 9,8 z 10, čo naznačuje ich extrémnu závažnosť. Navyše, všetky chyby je možné zneužiť vzdialene a bez potreby autentifikácie.
Čo sa týka samotných chýb zabezpečenia formátovacieho reťazca, ide o jeden z tých bezpečnostných problémov, ktoré môžu byť pre bežného používateľa ťažko pochopiteľné, ale dôsledky sú o to katastrofálnejšie.
V jednoduchosti je možné povedať, že táto zraniteľnosť sa týka situácií, kedy softvér neoveruje alebo nespracúva správne textové vstupy, čo umožňuje útočníkom manipulovať s aplikáciou a spúšťať kód, ktorý by nemal byť spustený. K tejto chybe dochádza, keď aplikácia prijme textový vstup, ktorý neskôr interpretuje ako príkaz. To potenciálnym útočníkom umožňuje vzdialené spustenie kódu, prerušenie služieb a vykonávanie ľubovoľných operácií na danom zariadení, čo môže viesť k odhaleniu citlivých informácií.
V súvislosti s týmito exploitmi existujú ako zlé, tak i dobré správy. Zlou správou je, že ak tieto chyby nebudú odstránené, majitelia uvedených WiFi routerov sú vo veľkom nebezpečenstve. Infiltrácia routera je totiž kľúčovým prvkov pre doručenie malvéru do všetkých ostatných pripojených zariadení.
Dobrou správou je, že Asus už prišiel s riešením, ktorým je firmvérová aktualizácia, ktorú si používatelia môžu stiahnuť na nasledovných odkazoch:
Ak si ešte nestihol urobiť posledné bezpečnostné aktualizácie, neváhaj už ani sekundu.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Slovákom hrozí to najhoršie. Uniklo 16 miliárd hesiel a nikto si to nevšimol, hackeri majú prístup ku všetkému
EXKLUZÍVNE: Slovákov okráda „falošná Alza”. Experti varujú, že ťa pripraví o všetky peniaze
Stačí, že spustíš populárne aplikácie. Notebooky odpočúvajú Slovákov, riešenie zatiaľ neexistuje
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Hanba na 100 rokov. Najnovší ChatGPT rozdrvila konzola z roku 1977
NAJČÍTANEJŠIE ZO STARTITUP
9 z 10 Slovákov má cholesterol v červených číslach a netuší o tom. Stačí malá zmena v strave, radia odborníci
VIDEO: Ministerku Šimkovičovú na folklórnom festivale vo Východnej vypískali
Aktuálne: Z liečebne utiekol nebezpečný muž. Polícia žiada, aby sa ho ľudia nesnažili zadržať
Odhalili 4 800 rokov staré tajomstvo: Vedci prečítali DNA muža zo starovekého Egypta
Marek robí remeslo, ktoré ovláda len 7 Slovákov: Jeho kúsky stoja aj 300 €. „Kvalitný výbrus môže trvať 6 hodín“ (ROZHOVOR)
- 24 hod
- 48 hod
- 7 dní
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Začala sa neviditeľná vojna o suroviny. Štyri veľmoci spustili tajný plán, aby odstavili Čínu
- Uzavreli kvôli nemu Bratislavu a v Holíči postavili pancierový vlak. Akčný film so slovenskými koreňmi má prvý trailer
- Európa výrazne zbrojí. Budeme mať supertank budúcnosti, spojilo sa už množstvo krajín aj gigantov
- Vymenil som svoje smart hodinky za „Čínu“ a ostal som zarazený. Najväčší predsudok Slovákov je dávno preč
-
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Vymenil som svoje smart hodinky za „Čínu“ a ostal som zarazený. Najväčší predsudok Slovákov je dávno preč
- iPhone stráca lesk. Slováci už nechcú míňať za mobily 1000 eur a našli si nového miláčika
- Začala sa neviditeľná vojna o suroviny. Štyri veľmoci spustili tajný plán, aby odstavili Čínu
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
-
- Vedci našli skrytý trik, ako obnoviť zrak. Takéto niečo by ti nikdy nenapadlo
- Celý život triedila plasty. Žena neverila vlastným očiam, keď pomocou AirTagu zistila, kde končia
- Európa do neho investovala miliardy eur, teraz ho ľudia nechcú. Predaj energetického zariadenia prudko klesol
- Lacný ako Fabia, výkonný ako Porsche. Známa značka spustila predaj auta s dojazdom 2 000 km
- Stáročia stará záhada má jasnú odpoveď. Vo vnútri Mesiaca našli veľké prekvapenie
Slovenská vláda chce AI pod kontrolou. Vymenovala vlastného splnomocnenca
Po veľkom výpadku sa Praha opäť rozsvietila. Chaos však zanechal následky
ZSSK čelí kritike: Tisíce študentov prichádzajú o nárok na bezplatnú dopravu
Na toto sme čakali. Banku zmeníš aj z obývačky. Nový systém je spustený
Vláda urobila poriadok s online zmluvami. Nový zákon ochráni spotrebiteľov
NAJČÍTANEJŠIE ZO STARTITUP