Про вразливість мережних пристроїв

За повідомленням компанії Calyptix Security у програмному забезпеченні мережних пристроїв багатьох відомих виробників віднайдена серйозна вразливість. Це вразливість, що дозволяє реалізацію CSRF атак. Суть атаки полягає у можливості контролювання атакуємий пристрій шляхом генерації запиту від імені авторизованого користувача. Для реалізації такої атаки на мережний пристрій потрібно заставити користувача, що має доступ до пристрою, під’єднатися через до пристрою через веб-інтерфейс і в цей момент відкрити в браузері сформований певним чином сайт.
Атакам такого типу можуть підлягати апаратні брандмауери, маршрутизатори, мережні принтери та ін. Через вразливість можна створювати нові облікові записи, змінювати паролі користувачів, налаштування. Найцікавіше тут, те що виробники мережних пристроїв чомусь не збираються виправляти помилки програмного забезпечення (крім Check Point Software Technologies, яка блискавично відреагувала на виявлення вразливості і відразу її ліквідувала ). Інші компанії намагаються відмовчатися.

Post new comment

The content of this field is kept private and will not be shown publicly.
  • Allowed HTML tags: <h1> <h2> <h3> <h4> <h5> <h6> <address> <em> <strong> <code> <del> <cite> <acronym> <blockquote> <q> <sub> <p> <br> <pre> <ul> <ol> <li> <dl> <dt> <dd> <a> <b> <u> <i> <table> <tr> <td> <th> <div> <sup><hr> <img>
  • Glossary terms will be automatically marked with links to their descriptions.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
 8888888888  888    888  888888b.    8888888b.             888888888    d888     d888   
d88P 888 888 888 "88b 888 Y88b 888 d8888 d8888
d88P 888 888 888 .88P 888 888 888 888 888
d88P 8888888888 8888888K. 888 d88P 88888b. 8888888b. 888 888
88888888 888 888 888 "Y88b 8888888P" 888 "88b "Y88b 888 888
d88P 888 888 888 888 888 T88b 888 888 888 888 888
d88P 888 888 888 d88P 888 T88b 888 d88P Y88b d88P 888 888
d88P 888 888 8888888P" 888 T88b 88888P" "Y8888P" 8888888 8888888
888
888
888
Enter the code depicted in ASCII art style.

© Інформаційні технології. Аналітика , Рідна Мережа