Bezpieczeństwo IoT zagrożone: Poważna luka w serwerze GoAhead
Bezpieczeństwo IoT zagrożone: Poważna luka w serwerze GoAhead
W świecie Internetu Rzeczy (IoT) pojawił się nowy, poważny problem bezpieczeństwa. Podatność oznaczona jako CVE-2017-17562 dotyczy serwera HTTP GoAhead, który jest używany w ponad 700 000 urządzeniach na całym świecie.
Wszystkie wersje serwera GoAhead poniżej 3.6.5 są narażone na zdalne wykonanie kodu. Co więcej, atakujący mogą uzyskać dostęp do urządzeń bez konieczności uwierzytelnienia, co stwarza ogromne ryzyko dla użytkowników.
Na szczęście, dostępny jest już gotowy exploit, który pozwala na wykorzystanie tej luki. Ataki mogą być przeprowadzane na urządzeniach z architekturą ARM, MIPS oraz Intel, co sprawia, że problem ten ma szeroki zasięg.
W obliczu tak poważnych zagrożeń, zaleca się, aby użytkownicy jak najszybciej zaktualizowali swoje urządzenia do najnowszej wersji oprogramowania.
Na podstawie: Źródła








