Хостинг для будь-яких потреб — VPS від 135 гривень на місяць 👉

Вразливість роутерів TP-Link: США попереджають про активні атаки на застарілі моделі

Кілька популярних моделей роутерів TP-Link, що вже давно не підтримуються виробником, опинилися під атакою хакерів. Через критичну уразливість зловмисники можуть повністю взяти контроль над пристроєм.

Залишити коментар
Вразливість роутерів TP-Link: США попереджають про активні атаки на застарілі моделі

Кілька популярних моделей роутерів TP-Link, що вже давно не підтримуються виробником, опинилися під атакою хакерів. Через критичну уразливість зловмисники можуть повністю взяти контроль над пристроєм.

Як пише TechRadar, йдеться про вразливість CVE-2023-33538 з рівнем небезпеки 8,8 з 10. Вона дозволяє виконувати довільні команди на пристрої через так звану «інʼєкцію команд», класичну лазівку в системах із недостатньою фільтрацією введення користувача.

Уразливість вже активно експлуатується, про це офіційно попередила американська агенція з кібербезпеки CISA, додавши CVE до каталогу Known Exploited Vulnerabilities (KEV). Постраждалі моделі: TP-Link TL-WR940N (V2/V4), TL-WR841N (V8/V10) і TL-WR740N (V1/V2) — усі вони зняті з підтримки ще у 2010–2018 роках.

Оскільки пристрої досягли статусу End-of-Life (EoL), виробник не планує випускати оновлення безпеки. Через це уряд США встановив крайній термін: до 7 липня 2025 року всі відповідальні структури мають повністю прибрати ці пристрої з інфраструктури. Звичайним користувачам CISA рекомендує негайно припинити використання старих моделей і перейти на сучасне обладнання.

Попри вік, деякі з цих роутерів досі популярні: один має понад 9000 позитивних відгуків на Amazon, інший понад 77 000. Саме тому масштаби потенційної шкоди вразливості можуть бути суттєвими, особливо якщо маршрутизатори мають відкритий доступ з інтернету.

Подібні вразливості особливо небезпечні для пристроїв, підключених до мережі з активованими функціями віддаленого керування. Прототипи атак уже поширюються в публічному доступі, тож ризик зростає щодня. Більшість виробників давно рекомендують оновлювати будь-яке обладнання, яке досягло EoL — як апаратне, так і програмне.

Раніше у нас виходив матеріал про те, як понад 9 тис. маршрутизаторів Asus у всьому світі вже зламано у межах масштабної атаки, що пов’язується з діяльністю добре ресурсованого зловмисника — імовірно, підтримуваного державою. Хакери отримують постійний доступ до пристроїв, який зберігається навіть після перезавантаження чи оновлення прошивки.

ФБР і поліція Нідерландів ліквідували ботнет із понад 7000 старих роутерів повязаний із росіянами
ФБР і поліція Нідерландів ліквідували ботнет із понад 7000 старих роутерів, пов’язаний із росіянами
По темi
ФБР і поліція Нідерландів ліквідували ботнет із понад 7000 старих роутерів, пов’язаний із росіянами
Інженери GlobalLogic допомогли розробити домашній роутер який попереджає користувача про кіберзагрози. Розробкою користуються тисячі підприємств в ЄС
Інженери GlobalLogic допомогли розробити домашній роутер, який попереджає користувача про кіберзагрози. Розробкою користуються тисячі підприємств в ЄС
По темi
Інженери GlobalLogic допомогли розробити домашній роутер, який попереджає користувача про кіберзагрози. Розробкою користуються тисячі підприємств в ЄС
Роутер працює від пауербанку та видає незалежний від електрики інтернет. Як такий зробити в себе вдома. Ось інструкція
Роутер працює від пауербанку та видає незалежний від електрики інтернет. Як такий зробити в себе вдома. Ось інструкція
По темi
Роутер працює від пауербанку та видає незалежний від електрики інтернет. Як такий зробити в себе вдома. Ось інструкція
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Українського хакера REvil Ярослава Васинського засудили до майже 14 років ув'язнення та багатомільйонного штрафу. 15 цікавих фактів про нього
Техаський суд засудив україського хакера Ярослава Васинського, який був пов’язаний з угрупованням REvil (відомої також як Sodinokibi), брав участь у понад 2500 хакерських атаках та вимаганні у жертв понад $700 млн викупу, до 13 років і семи місяців ув’язнення. Крім того, хакеру доведеться сплатити штраф у $16 млн. dev.ua вибрав 15 цікавих фактів про українського хакера. (текст від 24 грудня 2021 року)
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
«Росіяни завжди хочуть когось трахнути». Микита Книш розповів FT, як українські хакери видавали себе за дівчат, зламували камери відеоспостереження та россайти заради перемоги
Видання Financial Times опублікувало статтю про роботу українських хакерів у війні проти рф, засновану на розмові з українським білим хакером Микитою Книшем. Він, як і сотні інших хакерів, допомагає боротися із російськими загарбниками в кіберпросторі. Наводимо адаптований переклад матеріалу. 
Транснаціональні інтернет-шахраї за три роки вкрали понад 600 000 євро. Їх викрили харківські кіберполіцейські
Транснаціональні інтернет-шахраї за три роки вкрали понад 600 000 євро. Їх викрили харківські кіберполіцейські
Транснаціональні інтернет-шахраї за три роки вкрали понад 600 000 євро. Їх викрили харківські кіберполіцейські
1 коментар
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим
Розробник презентував хакерський кабель O.MG Elite, який зможе зламати будь-яку ОС. Планує продавати всім охочим

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.