Alarmująca podatność w urządzeniach IoT - ponad milion zagrożonych!
Alarmująca podatność w urządzeniach IoT - ponad milion zagrożonych!
Google ujawnia poważny problem z serwerem DNS (DNSmasq), który dotyczy milionów urządzeń IoT. W wyniku krytycznego błędu, prawie 1 000 000 urządzeń może być łatwo przejętych przez atakujących. Wśród zagrożonych znajdują się nie tylko routery, ale także smart urządzenia domowe.
Nowa podatność, oznaczona jako CVE-2017-14491, pozwala na zdalne wykonanie kodu (RCE) po aktywacji złośliwej odpowiedzi z serwera DNS. Atakujący musi skonfigurować własny serwer DNS, aby wykorzystać tę lukę, co czyni całą operację wyjątkowo niebezpieczną dla użytkowników.
Warto zaznaczyć, że Redhat ocenił tę podatność jako krytyczną, przyznając jej maksymalną dziesiątkę w skali CVSS v2. Producenci urządzeń już wydali aktualizacje, aby załatać ten problem, ale użytkownicy powinni być świadomi potencjalnych zagrożeń.
Na podstawie: Źródła








