Uwaga! Nowe podatności w routerach Cisco RV320/RV325 zagrażają użytkownikom w Polsce
Uwaga! Nowe podatności w routerach Cisco RV320/RV325 zagrażają użytkownikom w Polsce
Bezpieczeństwo sieciowe jest kluczowe, a najnowsze odkrycia dotyczące routerów Cisco RV320 i RV325 powinny zaniepokoić wielu użytkowników. Krótko po ujawnieniu podatności, ataki na te urządzenia już się zaczęły, co potwierdzają również przypadki w Polsce.
Wystarczy prosta akcja, aby przejąć kontrolę nad routerem. Zaledwie jedno odwołanie do zasobu /cgi-bin/config.exp pozwala na dostęp do konfiguracji urządzenia bez potrzeby uwierzytelnienia. To oznacza, że ataki są wyjątkowo łatwe do przeprowadzenia i mogą prowadzić do poważnych konsekwencji, w tym wycieku haseł użytkowników.
Dodatkowo, druga podatność umożliwia wstrzyknięcie kodu w systemie operacyjnym jako root, co stwarza jeszcze większe zagrożenie. Dlatego wszyscy posiadacze tych routerów powinni natychmiast podjąć kroki naprawcze i zainstalować dostępne aktualizacje.
Na podstawie: Źródła








