Howpsuzlyk gowşaklygy routerlerde autentifikasiýa barlagy aýlanyp geçmek mümkinçiligini berýär
Ýaramaz niýetli ulanyjylar Arcadyan programma üpjünçiligi bilen işleýän öý routerleriň autentifikasiýa barlagy aýlanyp geçmek gowşaklygy routerleri ele geçirmek we Mirai botnete goşýan zyýanly ýükleri gurnamak üçin ulanýarlar.
Howpsuzlyk gowşaklygy Tenable kompaniýasy tarapyndan ýüze çykaryldy. Gowşaklyk üçin CVE-2021-20090 identifikatory we CVSS görkezijisi boýunça 9.9 dereje berildi, ýaramaz niýetli ulanyjy gowşaklygyň kömegi bilen uzaklykdan autentifikasiýa barlagy aýlanyp geçip bilýär.
Gowşak enjamlaryň sanawyna Asus, British Telecom, Deutsche Telekom, Orange, O2 (Telefonica), Verizon, Vodafone, Telstra we Telus ýaly dürli kompaniýalaryň routerleri girýärler.
Çeşme: bleepingcomputer.com
09 Awgust 2021