Luka w urządzeniu Livebox TP 

W urządzeniu Livebox TP odkryto lukę polegającą na przepełnieniubufora, dzięki której atakujący może spowodować zawieszenie lubniestabilność jego pracy (atak typu DoS). Istnieje także groźbawykorzystania tej podatności do wykonania dowolnego kodu w sposóbzdalny. Livebox TP jest opcjonalnym urządzeniem dostępowym do Internetu dlaużytkowników Neostrady TP. Odkryta luka znajduje się w jednej zaplikacji znajdującej się w tym modemie. Jest nią Galaxy FTP Serverv1.0, a błąd znajduje się w funkcji przetwarzającej danewprowadzane przez użytkownika. Wykorzystanie tej luki powodujeprzepełnienie bufora i w konsekwencji zawieszenie procesu podatnejaplikacji. Ze względu na rodzaj błędu istnieje także pewneprawdopodobieństwo użycia podatności do wykonania zdalnego kodu.Jednakże przeprowadzenie ataku przy domyślnej konfiguracjiurządzenia nie jest możliwe spoza lokalnej sieci. Na chwilę obecną nie ma dostępnej żadnej aktualizacji. Jakorozwiązanie tymczasowe proponujemy zatem upewnić się, że:konfiguracja urządzenia nie pozwala na zarządzanie nim spoza sieciLAN, sieć bezprzewodowa wykorzystuje bezpieczniejszy standardWPA.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯