Vietnam.vn - Nền tảng quảng bá Việt Nam

اكتشاف ثغرة خطيرة في جهاز التوجيه TP-Link

Báo Thanh niênBáo Thanh niên31/05/2024

[إعلان 1]

اكتشف باحثو الأمن مؤخرًا ثغرة خطيرة في جهاز التوجيه TP-Link المذكور أعلاه والتي تسمح للمتسللين عن بعد باختراق الجهاز بالكامل. تم تحديد الثغرة الأمنية باسم CVE-2024-5035، وهي تتمتع بأعلى تصنيف خطورة ممكن (10) على نظام تسجيل نقاط الضعف الشائعة (CVSS). تعتبر الثغرات الأمنية التي حصلت على درجة 10 نادرة للغاية، حيث حصلت معظم الأخطاء الحرجة على درجة 9.8 كحد أقصى.

Phát hiện lỗ hổng nghiêm trọng trên router TP-Link- Ảnh 1.

تم تصنيف الثغرة الأمنية في جهاز التوجيه Archer C5400X على أنها ذات خطورة "مطلقة"

تكمن مشكلة أجهزة توجيه TP-Link في خدمة شبكة تُسمى "rftest" يُفعّلها جهاز التوجيه على منافذ TCP 8888 و8889 و8890. باستغلال هذه الخدمة، يستطيع مهاجم غير مُصادق حقن أوامر ضارة والحصول على صلاحيات كاملة لتنفيذ التعليمات البرمجية عن بُعد على الجهاز المُعرّض للخطر.

وقالت شركة ONEKEY (ألمانيا)، وهي أول شركة تكتشف هذه الثغرة الأمنية: "من خلال استغلال هذه الثغرة بنجاح، يمكن للمهاجمين عن بعد غير الموثقين تنفيذ أوامر عشوائية على الجهاز ذي الامتيازات المرتفعة". إنه سيناريو كابوسي للاعبين وأي شخص آخر يستخدم جهاز التوجيه TP-Link المذكور أعلاه. من الناحية النظرية، يمكن للمخترق الماهر حقن البرامج الضارة أو حتى اختراق جهاز التوجيه لشن المزيد من الهجمات على شبكة الضحية.

وفقًا لباحثي ONEKEY، على الرغم من أن "rftest" يسمح فقط بأوامر التكوين اللاسلكي التي تبدأ بـ "wl" أو "nvram get"، إلا أنه يمكن تجاوزها بسهولة. ببساطة عن طريق إدراج أوامر shell القياسية مثل "wl;id;" (أو أحرف أخرى غير الفواصل المنقوطة مثل الواصلات أو علامات العطف)، وجدوا أن الأشرار يمكنهم تنفيذ أي كود يريدونه تقريبًا على جهاز التوجيه المخترق.

تتكهن شركة ONEKEY بأن شركة TP-Link ربما قامت بإرسال واجهة برمجة التطبيقات "rftest" هذه على عجل دون تأمينها بشكل صحيح، وهو ما تسبب في حدوث ثغرة تنفيذ التعليمات البرمجية عن بعد. تؤثر هذه الثغرة الأمنية على جميع إصدارات البرامج الثابتة الخاصة بـ Archer C5400X حتى الإصدار 1.1.1.6. أصدرت شركة TP-Link الآن الإصدار 1.1.1.7 من البرامج الثابتة لتصحيح هذه الثغرة الأمنية.

لذا، إذا كان لديك أحد هذه أجهزة التوجيه في المنزل، قم بتسجيل الدخول إلى صفحة إدارة جهاز التوجيه وتحقق من وجود تحديثات. بدلاً من ذلك، قم بتنزيل وتثبيت البرنامج الثابت 1.1.1.7 يدويًا من صفحة دعم TP-Link.


[إعلان 2]
المصدر: https://thanhnien.vn/phat-hien-lo-hong-nghiem-trong-tren-router-tp-link-185240531134014361.htm

تعليق (0)

No data
No data

نفس الموضوع

نفس الفئة

أسطورة صخرة الفيل الأب وصخرة الفيل الأم في داك لاك
منظر لشاطئ مدينة نها ترانج من الأعلى
نقطة تسجيل الوصول لمزرعة الرياح Ea H'leo، داك لاك تسبب عاصفة على الإنترنت
صور فيتنام "بريق بلينغ" بعد 50 عامًا من إعادة التوحيد الوطني

نفس المؤلف

إرث

شكل

عمل

No videos available

أخبار

النظام السياسي

محلي

منتج