BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2013/01/13.html

Уязвимости в миллионах устройств с UPnP
dl // 30.01.13 01:38
Исследователи из Rapid7 подготовили сводный отчет по известным уязвимостям в Universal Plug and Play и по их распространенности на доступных из внешнего мира устройствах.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2013/01/13.html]
Основные проблемы - уязвимости в популярных UPnP-библиотеках, приводящие к удаленному исполнению кода либо открытию внутренней сети. Причем некоторые из них давно закрыты, но конечные продукты по-прежнему используют старые уязвимые версии. Среди уязвимых устройств множество популярных продуктов Belkin, D-Link, Linksys и Netgear.

На первый взгляд проблема не выглядит слишком серьезной - у обычных пользователей нет никакой необходимости выставлять свой телевизор или медиасервер во внешнюю сеть. Однако ж сканирование показало доступные по UPnP-запросам устройства на 2.2% публичных IP. Что в абсолютных значениях дает около 80 миллионов потенциальных жертв.

Для тестирования своей сети Rapid7 предлагает простой сканер. Принципиальные противники Java могут воспользоваться онлайн-сканером и просто проверить свою сеть снаружи.

Источник: Wired    
предложить новость  |  обсудить  |  все отзывы (3) [6501]
назад «  » вперед

последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Забавно, что "простой сканер" требует наличия Java из... 30.01.13 13:43  
Автор: qrwtsr Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Забавно, что "простой сканер" требует наличия Java из предыдущей новости, причём обязательно 6-ой версии.
+1) 30.01.13 19:58  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
да, я недотянул сарказм 30.01.13 21:19  
Автор: dl <Dmitry Leonov>
<"чистая" ссылка>
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach