Çarşenbe, 09 Iýul 2025

Howpsuzlyk gowşaklygy routerlerde autentifikasiýa barlagy aýlanyp geçmek mümkinçiligini berýär

Ýaramaz niýetli ulanyjylar Arcadyan programma üpjünçiligi bilen işleýän öý routerleriň autentifikasiýa barlagy aýlanyp geçmek gowşaklygy routerleri ele geçirmek we Mirai botnete goşýan zyýanly ýükleri gurnamak üçin ulanýarlar.

Howpsuzlyk gowşaklygy Tenable kompaniýasy tarapyndan ýüze çykaryldy. Gowşaklyk üçin CVE-2021-20090 identifikatory we CVSS görkezijisi boýunça 9.9 dereje berildi, ýaramaz niýetli ulanyjy gowşaklygyň kömegi bilen uzaklykdan autentifikasiýa barlagy aýlanyp geçip bilýär.

Gowşak enjamlaryň sanawyna Asus, British Telecom, Deutsche Telekom, Orange, O2 (Telefonica), Verizon, Vodafone, Telstra we Telus ýaly dürli kompaniýalaryň routerleri girýärler.

Çeşme: bleepingcomputer.com

09 Awgust 2021

-
107