Bezpieczeństwo w sieci: Poważna luka w routerach ASUS
Bezpieczeństwo w sieci: Poważna luka w routerach ASUS
Użytkownicy routerów ASUS, szczególnie w Polsce, muszą zachować szczególną ostrożność, ponieważ odkryto poważną lukę w oprogramowaniu tych urządzeń. Atakujący mogą przejąć kontrolę nad routerem, co stwarza poważne zagrożenie dla bezpieczeństwa sieci.
Routery ASUS mają wbudowaną usługę infosvr, która nasłuchuje na LAN na porcie 9999. Służy ona do wykrywania innych routerów w sieci, jednak zawiera krytyczny błąd. Aby zrealizować atak, wystarczy wysłać odpowiednio skonstruowany pakiet UDP, co umożliwia wykonanie dowolnych poleceń z uprawnieniami roota.
Takie działanie może prowadzić do złośliwej podmiany DNS czy zmian w routingu, co otwiera drogę do ataków typu man in the middle. Warto zaktualizować oprogramowanie routera, aby uniknąć strat.
Na podstawie: Źródła








