Новости 15 000 роутеров под угрозой: массовая эксплуатация CVE-2024-12856 уже идёт

NewsMaker

I'm just a script
Премиум
14,627
22
8 Ноя 2022
Всего один HTTP-запрос превращает уязвимое устройство в точку входа для хакеров.


l1k4j4gmgzg7p6mknoxeagay1p7lq4k8.jpg


Специалисты VulnCheck Для просмотра ссылки Войди или Зарегистрируйся об активной эксплуатации опасной уязвимости в маршрутизаторах бренда Four-Faith. Уязвимость, получившая идентификатор Для просмотра ссылки Войди или Зарегистрируйся (CVSS: 7.2), представляет собой ошибку внедрения команд операционной системы. Она затрагивает модели F3x24 и F3x36.

Проблема приобретает серьёзность в случаях, когда пользователи не сменили стандартные учётные данные для доступа в веб-панель устройства. Это позволяет неаутентифицированным злоумышленникам выполнять произвольные команды. При успешной атаке хакеры получают удалённый доступ через обратную оболочку.

Атаки были зафиксированы с IP-адреса 178.215.238[.]91, который ранее использовался для эксплуатации уязвимости Для просмотра ссылки Войди или Зарегистрируйся Эксперты GreyNoise Для просмотра ссылки Войди или Зарегистрируйся что попытки атак с использованием этой уязвимости продолжались до середины декабря 2024 года.

По данным VulnCheck, уязвимость CVE-2024-12856 связана с параметром adj_time_year, используемым для изменения системного времени устройства через HTTP-запросы к /apply.cgi. Это делает эксплуатацию возможной при передаче данных через параметр submit_type=adjust_sys_time.

Аналитики Censys обнаружили более 15 000 уязвимых устройств Four-Faith, доступных в интернете, что повышает масштаб угрозы. Предполагается, что атаки начались ещё в начале ноября 2024 года. VulnCheck сообщил о проблеме разработчику 20 декабря 2024 года, однако информации о выпуске исправлений пока нет.
 
Источник новости
www.securitylab.ru

Похожие темы