महत्वपूर्ण दूरस्थ कोड भेद्यता से गप होम राउटर प्रभावित होते हैं
विषयसूची:
वीडियो: Devar Bhabhi hot romance video दà¥à¤µà¤° à¤à¤¾à¤à¥ à¤à¥ साथ हà¥à¤ रà¥à¤®à¤¾à¤ 2024
सुरक्षा शोधकर्ताओं ने हाल ही में GPON होम राउटर्स की एक महत्वपूर्ण संख्या का परीक्षण किया और दुर्भाग्य से एक महत्वपूर्ण आरसीई भेद्यता की खोज की जो हमलावरों को प्रभावित उपकरणों पर पूर्ण नियंत्रण लेने की अनुमति दे सकती है। शोधकर्ताओं ने पाया कि GPON होम रूटर्स CVE-2018-10561 तक पहुंचने के लिए प्रमाणीकरण को बायपास करने का एक तरीका है। दोष विशेषज्ञों द्वारा एक और सीवीई-2018-10562 के साथ जोड़ा गया था, और वे राउटर पर कमांड निष्पादित करने में सक्षम थे।
हैकर्स रूटर्स पर कुल नियंत्रण ले सकते हैं
उपर्युक्त दो कमजोरियों को एक साथ जंजीर में जकड़ा जा सकता है ताकि कमजोर राउटर और नेटवर्क पर पूर्ण नियंत्रण हो सके। पहली भेद्यता CVE-2018-10561 डिवाइस के प्रमाणीकरण तंत्र का फायदा उठाती है, और हमलावरों द्वारा सभी प्रमाणीकरणों को बायपास करने के लिए इसका फायदा उठाया जा सकता है।
चूंकि राउटर / tmp में पिंग परिणामों को सहेजता है और जब उपयोगकर्ता /diag.html को फिर से भेजता है, तो इसे उपयोगकर्ता तक पहुंचाता है, यह कमांड निष्पादित करने और प्रमाणीकरण बाईपास भेद्यता के साथ अपने आउटपुट को पुनः प्राप्त करने के लिए काफी सरल है।
आप सभी तकनीकी विवरणों को देखने के लिए सुरक्षा विश्लेषण को पढ़कर जिस तरह से शोषण करते हैं, उसके बारे में अधिक जान सकते हैं।
शोषण से बचने के लिए आवश्यक सिफारिशें
सुरक्षा शोधकर्ता यह सुनिश्चित करने के लिए निम्नलिखित चरणों की अनुशंसा करते हैं कि आप सुरक्षित रहें:
- पता करें कि क्या आपका डिवाइस GPON नेटवर्क का उपयोग कर रहा है।
- याद रखें कि GPON उपकरणों को हैक किया जा सकता है और उनका शोषण किया जा सकता है।
- बग को ठीक करने के लिए वे आपके लिए क्या कर सकते हैं यह देखने के लिए अपने आईएसपी के साथ चर्चा करें।
- गंभीर खतरे के बारे में अपने दोस्तों को सोशल मीडिया पर चेतावनी दें।
- इस समस्या को ठीक करने के लिए बनाए गए पैच का उपयोग करें।
होम रनर प्रमुख upnproxy सुरक्षा मुद्दों से प्रभावित होते हैं
अकामाई की नवीनतम रिपोर्ट के अनुसार, ऐसा लगता है कि गुप्त या अवैध गतिविधियों के लिए प्रॉक्सी नेटवर्क बनाने के लिए बुरे अभिनेता 65,000 से अधिक राउटर्स का दुरुपयोग कर रहे हैं। अकामाई एक अमेरिकी सामग्री वितरण नेटवर्क और क्लाउड सेवा प्रदाता है। यूनिवर्सल प्लस और प्ले प्रोटोकॉल का उपयोग बॉटनेट ऑपरेटरों और साइबर-जासूसी समूहों द्वारा किया जाता है। UPnP सभी के साथ आता है ...
Microsoft दूरस्थ कोड भेद्यता को पैच करने के लिए विंडोज 7 kb3178034 अपडेट जारी करता है
Microsoft ने अपने विंडोज 7 उपयोगकर्ताओं को नहीं छोड़ा है: यह हाल ही में पहचानी गई भेद्यता को पैच करने के लिए एक नए सुरक्षा अपडेट को रोल आउट किया। यदि उपयोगकर्ता किसी विशेष रूप से तैयार की गई वेबसाइट पर जाते हैं या किसी विशेष रूप से तैयार किए गए दस्तावेज़ को खोलते हैं तो यह भेद्यता कोड के दूरस्थ निष्पादन की अनुमति दे सकती है। यदि आप अपने कंप्यूटर को अपडेट स्वचालित रूप से स्थापित करने के लिए सेट करते हैं, तो KB3178034 पहले से ही स्थापित है ...
अज्ञात शून्य-दिन भेद्यता सभी विंडोज़ संस्करणों को प्रभावित करती है, स्रोत कोड $ 90,000 के लिए पेश किया जाता है
माइक्रोसॉफ्ट गर्व से दावा करता है कि विंडोज 10 और एज ब्राउज़र दोनों ही दुनिया में सबसे सुरक्षित सिस्टम हैं। हालाँकि, हम सभी जानते हैं कि मैलवेयर प्रूफ सॉफ़्टवेयर जैसी कोई चीज़ नहीं है और हाल ही में पता चला है कि Microsoft के नवीनतम OS और इसके घटक खतरों के लिए असुरक्षित हैं। एक के लिए, विंडोज भगवान मोड हैक हैकर्स के लिए नियंत्रण को नियंत्रित करना संभव बनाता है ...