ГоловнаТехно RUЭксперты обнаружили в маршрутизаторах TP-Link уязвимость, которую можно использовать для скрытного майнинга

Эксперты обнаружили в маршрутизаторах TP-Link уязвимость, которую можно использовать для скрытного майнинга

Североамериканская компания SentinelOne поставила в известность широкую общественность об обнаружении критической уязвимости в компоненте NetUSB. Он устанавливается в маршрутизаторы TP-Link, D-Link и др. С его помощью сопряженные с роутером десктопные системы и лептопы можно использовать для скрытного криптомайнинга. Устранить уязвимость можно с помощью апдейта. На момент подготовки материала необходимая прошивка была выпущена лишь компанией Netgear.

Подробности

Специалисты SentinelOne утверждают, что обнаруженная проблема касается миллионов маршрутизаторов, работающих по всей планете. По словам экспертов, в течение последних нескольких лет интерес членов хакерских группировок к установленным в домах обычных пользователей роутерам заметно увеличился. Это объясняется тем, что в отличие от промышленных сетей предприятий бытовые сети плохо защищены.

Обнаруженная в компоненте самых распространенных роутеров уязвимость может использоваться для удаленного взаимодействия с устройствами, которые к ним подключены. К примеру, злоумышленники могут дистанционно подключиться к МФУ. По шкале CVSS уязвимости была присвоена оценка 9,8 балла из 10 возможных.

Производителем модуля NetUSB является компания KCodes (Тайвань). Он установлен в 20% маршрутизаторов, которые работают по всему миру. Апдейт для решения проблемы был представлен разработчиками KCodes в конце минувшего года. Между тем большая часть производителей роутеров для выпуска новой прошивки его так и не использовала.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Названы сроки изготовления комплектующих для минометов и бронеавтомобилей

Производство комплектующих для минометов и бронеавтомобилей занимает свыше 5 и 7 месяцев соответственно. Соответствующие сроки в беседе с журналистами озвучил гендиректор "Украинской бронетехники" Владислав...

Названы причины вывода росийського контингента из Карабаха и количество техники

РФ начала досрочный вывод своего "миротворческого контингента" из Нагорного Карабаха без объяснений причин. О принятом решении сообщили спикеры Кремля. Также имеются подтверждающие видео с...

Показали дизайн первого смартфона HMD с батареей 5000 мАч

Свежая утечка раскрыла дизайн перспективного смартфона HMD Pulse, который получил фронтальное отверстие для селфи-датчика, черный модуль основной dual-камеры на тыльной панели и три варианта...