מקור: The Hacker News

תמונת תקציר לחדשת סייבר: דלת אחורית התגלתה בעשרות דגמי נתבים של חברת Zbtlink הסינית

חוקרי אבטחה מחברת VulnCheck חשפו דלת אחורית מוטמעת בעשרות דגמי נתבים מתוצרת חברת Zbtlink הסינית, המאפשרת גישת Root ללא אימות למכשירים. על פי הדיווח, הפרצה קיימת בכל 21 גרסאות הקושחה שנבדקו על ידי החוקרים ונפרסה על פני יותר משנתיים של ייצור. דלת האחורית מוגדרת כך שתופעל באופן אוטומטי בעליית המערכת ותבצע התקשרות חיצונית לשרתים בסין. הממצאים מצביעים על סיכון אבטחה משמעותי עבור המשתמשים בנתבים אלו, שכן רכיב זדוני זה מוטמע ברמת היצרן ומעניק לתוקפים שליטה מלאה על הציוד מבלי צורך בסיסמה או בהרשאות גישה תקניות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות