Linux: Misfortune Cookie - Több mint 12 millió otthoni router sebezhető "takeover"-re

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 82 db
  • Videók - 53 db
  • Blogbejegyzések - 301 db
  • Fórumtémák - 34 db
  • Linkek - 251 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 82 db
  • Videók - 53 db
  • Blogbejegyzések - 301 db
  • Fórumtémák - 34 db
  • Linkek - 251 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 82 db
  • Videók - 53 db
  • Blogbejegyzések - 301 db
  • Fórumtémák - 34 db
  • Linkek - 251 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Szeretettel köszöntelek a Linux klub közösségi oldalán!

Csatlakozz te is közösségünkhöz és máris hozzáférhetsz és hozzászólhatsz a tartalmakhoz, beszélgethetsz a többiekkel, feltölthetsz, fórumozhatsz, hírt küldhetsz be, stb.

Ezt találod a közösségünkben:

  • Tagok - 322 fő
  • Képek - 82 db
  • Videók - 53 db
  • Blogbejegyzések - 301 db
  • Fórumtémák - 34 db
  • Linkek - 251 db

Üdvözlettel,
M Imre
Linux klub vezetője

Amennyiben már tag vagy a Networkön, lépj be itt:

Kis türelmet...

Bejelentkezés

 

Add meg az e-mail címed, amellyel regisztráltál. Erre a címre megírjuk, hogy hogyan tudsz új jelszót megadni. Ha nem tudod, hogy melyik címedről regisztráltál, írj nekünk: ugyfelszolgalat@network.hu

 

A jelszavadat elküldtük a megadott email címre.

Érdemes utána nézni, hogy milyen routert használsz, esetleg - ha létezik javítás - akkor a firmware-t frissíteni, netán a routert lecserélni. A témáról körülbelül egy éve már volt szó, hasonló aspektusban ... amikor Karácsony környékén egy programozó véletlenül felfedezett egy hibát, de vannak más események is.

 

http://hup.hu/cikkek/20141219/misfortune_cookie_tobb_mint_12_millio_otthoni_router_sebezheto_takeover-re

írja a hup.hu

 

A Threat Post egyik friss cikke szerint több mint 12 millióra tehető azon otthoni routereszközöknek száma, amelyek a RomPager nevű beágyazott webszerver valamelyik sebezhető verzióját futtatják. E webszerver sebezhető egy rendkívül egyszerű támadási formával szemben.

 

Főként az internetszolgáltatók által birtokolt, D-Link, Huawei, TP-Link, ZTE, Zyxel stb. által gyártott SOHO eszközökkel van probléma. A Check Point Software a sebezhetőséget "Misfortune Cookie"-nak (CVE-2014-9222) nevezte el.

 

A RomPager sebezhetőség kihasználásához a támadónak mindössze egy HTTP cookie-t tartalmazó csomagot kell küldenie a routereszköznek. Ez memóriakorrupcióhoz vezet és a támadó "takeover"-elheti, azaz átveheti az irányítást az eszköz felett, mindezt adminisztratív jogokkal.

 

A sebezhető kódot 2002-ben írta a RomPager gyártója, az AllegroSoft. Ugyan 2005-ben javították a hibát, de a javítás több millió eszközről a mai napig hiányzik.

 

[ 12 Million Home Routers Vulnerable to Takeover | mis.fortunecook.ie - FAQ | feltehetően érintett eszközök listája ]

 

Egy részletesebb "whitepaper".

network.hu

 

 

A kép forrása a hwsw.hu oldal. (több gyártó érintett)

Címkék: allegrosoft cve-2014-9222 hálózat hálózati eszköz memóriakorrupció misfortune cookie rompager rooter sebezhetőség takeover

 

Kommentáld!

Ez egy válasz üzenetére.

mégsem

Hozzászólások

M Imre üzente 1 éve

Mielőbb cserélje le, ha ilyen routert használ | 2024. 11. 15.

Közel 60 ezer hálózati modemben tátong óriási biztonsági rés, melyet kihasználva a támadók megváltoztathatják az eszköz jelszavát, és így átvehetik az irányítást felette – írja a Bleeping Computer.

A sebezhetőséget a D-Link DSL6740C modemben fedezte fel egy tajvani biztonsági kutató.

A felhasználóknak kifejezetten rossz hír, hogy a hálózati berendezés év elején elérte az életciklusa végét, így a gyártó semmiféle patch-et, vagyis javítást nem fog kiadni hozzá. Ezt a routert gyártó cég is megerősítette, és azt javasolja, hogy mielőbb cseréljék le az érintettek az eszközeiket egy újabbra.

A a szóban forgó modemben két további, némileg alacsonyabb súlyossági fokú sérülékenységet is találtak a hvg szerint. Átmeneti megoldást az jelenthet a problémára, korlátozni kell a távoli hozzáférést, és be kell állítani biztonságos hozzáférési jelszavakat.

Ha viszont hosszútávon sem akarja lecserélni eszközét, azzal veszélyezteti a hálózat, és legfőképpen az azon áthaladó adatai biztonságát.

https://24.hu/tech/2024/11/15/d-link-router-tobb-tizezer-peldany-biztonsagi-res/

Válasz

Ez történt a közösségben:

M Imre írta 5 napja a(z) Társalgó fórumtémában:

Ki legyen Az Év Fővárosi Civil Szervezete 2026-ban? Szavazz...

M Imre írta 5 napja a(z) Internetszolgáltató (Internet Service Provider, ISP) fórumtémában:

A Telekom áttereli a Yettel hálózatára a 2G-s forgalmát | ...

M Imre írta 1 hete a(z) Királypingvinek szórakoztatják a látogatókat Japánban, az Asahiyama Állatkertben (Takashi Noguchi - AFP - Getty Images) képhez:

Kiralypingvinek_szorakoztatjak_a_latogatokat_japanban_az_asahiyama_allatkertben_takashi_noguchi__afp__getty_images_1384283_2355_s

Szántód, átkelés Tihanyban - 2026. január (szárcsa, réce, ...

M Imre írta 1 hete a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:

Megegyezett a Wikimedia az AI- vállalatokkal a szócikkek ...

M Imre írta 2 hete a(z) Google LLC fórumtémában:

Akadályozd meg, hogy a Gmail AI-tanításra használja az e...

M Imre írta 2 hete a(z) yt-dlp | ERROR: Unable to extract uploader id blogbejegyzéshez:

A mai napon (naptól?) épp nem használhatóak az arckönyvön ...

M Imre írta 2 hete a(z) Mesterséges intelligencia / Artificial Intelligence fórumtémában:

Európa Pont : Észak- Finnországban működik...

M Imre írta 2 hete a(z) Google LLC fórumtémában:

Így akadályozhatjátok meg, hogy a Gmail AI-tanításra használja ...

M Imre írta 3 hete a(z) Internetszolgáltató (Internet Service Provider, ISP) fórumtémában:

Újabb hír: a One előfizetői kapnak egy elég megtévesztő...

Szólj hozzá te is!

Impresszum
Network.hu Kft.

E-mail: ugyfelszolgalat@network.hu