מקור: The Register Security

תמונת תקציר לחדשת סייבר: חשד לפרצת דלת אחורית בנתבי Zbtlink: החברה השעתה זמנית את הורדת הקושחה

חברת אבטחת המידע VulnCheck חשפה כי נתבים מתוצרת חברת Zbtlink הסינית מכילים רכיב תוכנה המכונה ENDLESSDOORS, המתפקד כדלת אחורית ומבצע תקשורת עם שרת שליטה ובקרה חיצוני ללא אימות. בעוד שחברת Zbtlink הכחישה את קיום הפרצה וטענה כי מדובר בכלי תחזוקה, היא פעלה להסרת עדכוני הקושחה מאתרה הרשמי והודיעה על עבודה לתיקון ליקויי אבטחה לא מוגדרים. החוקרים מ-VulnCheck מזהירים כי הרכיב, הפועל כסוס טרויאני ברמת השורש, נמצא ביותר מ-20 דגמי נתבים שונים. למשתמשים מומלץ לחסום תעבורת יציאה לשרתים החשודים או להחליף את המכשירים המושפעים בשל הסיכון לניצול התשתית על ידי גורמים עוינים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות