Check Point objevil vážnou zranitelnost routerů

ITBiz.cz , 19. prosinec 2014 08:15 1 komentářů
Rubriky: Technologie, Security

Check Point Software Technologies zveřejnil informace o kritické zranitelnosti Misfortune Cookie, která umožňuje kyberútočníkům vzdáleně převzít kontrolu nad domácími internetovými bránami a použít je k útokům na další připojená zařízení.

Výzkumní pracovníci týmu Check Point Malware and Vulnerability Research Group odhalili, že zranitelnost je přítomná na milionech domácích internetových branách (routerech v malých a domácích kancelářích) a jedná se o různé modely od různých výrobců. Zranitelnosti bylo přiděleno označení CVE-2014-9222. Tato závažná zranitelnost umožňuje útočníkům vzdáleně převzít plnou kontrolu nad domácím routerem s administrátorskými právy.

K dnešnímu dni detekovali odborníci nejméně 12 milionů snadno zneužitelných zařízení připojených k internetu, což z Misfortune Cookie dělá jednu z vůbec nejrozšířenějších zranitelností odhalených v uplynulých letech.

Klíčová zjištění:
• Zranitelnost umožňuje útočníkům převzít kontrolu nad miliony routerů po celém světě a ovládat je a krást data z kabelově i bezdrátově připojených zařízení k síti.
• Software obsahující tuto chybu je vestavěný web server RomPager od AllegroSoft, který je obvykle integrován ve firmwaru daného zařízení.
• Žádné zařízení od společnosti Check Point není touto zranitelností ohroženo.

„Misfortune Cookie je nebezpečná zranitelnost, která je přítomna v milionech domácností a malých podniků po celém světě, a pokud zůstane neodhalena a nezabezpečena, mohou ji kyberútočníci zneužít nejenom ke krádežím osobních údajů, ale mohou získat i kontrolu nad domovem uživatelů,“ uvedl Shahar Tal, Malware and Vulnerability Research Manager, Check Point Software Technologies. „V Check Pointu jsme odhodláni chránit internet a jeho uživatele před kyberútočníky. Náš specializovaný tým Malware and Vulnerability Research Group se i nadále zaměřuje na odhalování bezpečnostních chyb a vyvíjení nezbytné ochrany k zabezpečení internetu v reálném čase.“

Více informací o Misfortune Cookie, zařízeních, kterých se zranitelnost týká, a jak se mohou spotřebitelé a organizace chránit, najdete na stránce mis.fortunecook.ie.


Komentáře

xurfa #0
xurfa 19. prosinec 2014 19:41

Haha, nejsem idiot, abych měl router s nějakým blbým uzavřeným software a ještě ke všemu ovládaný přes nějaký poďobaný web server...

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
28. 04. Oracle Code 2017
RSS 

Zprávičky

110 grafických karet vytvořilo kolizi pro SHA-1 - za rok

ITBiz.cz , 25. únor 2017 19:50

Za projektem stojí Google a získal už velký mediální ohlas, i když technické podrobnosti zatím zveře...

Více 0 komentářů

Prodej chytrých telefonů v Německu loni poprvé klesl

ČTK , 25. únor 2017 14:35

Tržby poklesly i přes rostoucí průměrnou cenu smartphonu....

Více 0 komentářů

Japonská Softbank zakládá s Foxconnem společný investiční podnik

ČTK , 24. únor 2017 18:03

Japonská skupina Softbank, která investuje převážně v sektoru vyspělých technologií, a tchajwanský s...

Více 0 komentářů

Starší zprávičky

3D tisk ocelových konstrukcí

Pavel Houser , 24. únor 2017 17:37

Podařilo se "vytisknout" jeřábový hák....

Více 1 komentářů

Třetina operátora mobilní sítě Sigfox je na prodej

Pavel Houser , 24. únor 2017 17:17

Zájemci o investici v oblasti internetu věcí mohou získat až 34% podíl společnosti SimpleCell Networ...

Více 1 komentářů

Hodnota kybernetické měny bitcoin vystoupila na nový rekord

ČTK , 24. únor 2017 15:30

Hodnota kybernetické měny bitcoin se dnes zvýšila o 4,7 procenta a vystoupila na nový rekord 1218,85...

Více 0 komentářů

Apple v dubnu otevře v Kalifornii novou centrálu

ČTK , 24. únor 2017 11:30

Americká společnost Apple v dubnu otevře v kalifornském Cupertinu svou novou centrálu. Stěhování 12....

Více 0 komentářů