Onko Zyxel P-870HN-51b VDSL2-modeemissa haavoittuvuus?
"Kyberturvallisuuskeskus on havainnut kuluttajien laajakaistamodeemeihin kohdistuvaa laajaa haavoittuvuuksien skannausta. Skannaus on kohdistunut muun muassa ZyXel, NetGear ja TP-Link -laitteisiin jotka käyttävät ZyNOS-käyttöjärjestelmää. Laitteen käyttöjärjestelmässä olevan haavoittuvuuden avulla hyökkääjä voi saada haltuunsa laajakaistamodeemin tai kotireitittimen ylläpitotunnuksen ja päästä muokkaamaan laitteen asetuksia. Tällöin hyökkääjä voi myös muuttaa laajakaistamodeemin käyttämän nimipalvelimen osoitteen hyökkääjän ylläpitämään palvelimeen ja käytännössä kaappaamaan liikenteen haluttuun sivustoon".
Lähde: https://www.cert.fi/tietoturvanyt/2014/05/ttn201405191511.html
Zyxel P-870HN-51b haavoittuva?
3
214
Vastaukset
- denn
Onko 1.00(AANH.0) uusin päivitys?
- ZyNOS bugi
Tietoturva nyt!
19.5.2014
Kuluttajien laajakaistamodeemeista etsitään aktiivisesti haavoittuvuuksia
Kyberturvallisuuskeskuksen tietojen mukaan kuluttajien laajakaistamodeemeista etsitään tälläkin hetkellä aktiivisesti haavoittuvuuksia. Haavoittuvuuksia etsitään laajoilla suomalaisten IP-osoitteiden skannauksilla.
Kyberturvallisuuskeskus on havainnut kuluttajien laajakaistamodeemeihin kohdistuvaa laajaa haavoittuvuuksien skannausta. Skannaus on kohdistunut muun muassa ZyXel, NetGear ja TP-Link -laitteisiin jotka käyttävät ZyNOS-käyttöjärjestelmää. Laitteen käyttöjärjestelmässä olevan haavoittuvuuden avulla hyökkääjä voi saada haltuunsa laajakaistamodeemin tai kotireitittimen ylläpitotunnuksen ja päästä muokkaamaan laitteen asetuksia. Tällöin hyökkääjä voi myös muuttaa laajakaistamodeemin käyttämän nimipalvelimen osoitteen hyökkääjän ylläpitämään palvelimeen ja käytännössä kaappaamaan liikenteen haluttuun sivustoon.
Eikös Zyxel P-870HN-51b VDSL2-modeemissa ole ZyNOS-käyttöjärjestelmä, joten se lienee haavoittuva. Onko päivitys tullut? - miten on
Onko Zyxel P-870HN-51b ADSL2 /VDSL2/WLAN -modeemissa tuo haavoittuvuus?
http://www.digitoday.fi/tietoturva/2014/05/21/yhteyskaapparit-liikkeella-suomessa-onko-modeemisi-turvassa/20147196/66
"Rikolliset etsivät Suomesta aktiivisesti kuluttajien haavoittuvia laajakaistamodeemeja.
Rikolliset etsivät keinoja kaapata suomalaisten nettiliikennettä skannaamalla laajasti kotimaisia ip-osoitteita.
Asiasta kertoo Kyberturvallisuuskeskus https://www.cert.fi/tietoturvanyt/2014/05/ttn201405191511.html . Skannaus on kohdistunut muun muassa ZyXel-, NetGear- ja TP-Link-laitteisiin, jotka käyttävät ZyNOS-käyttöjärjestelmää. Siinä oleva haavoittuvuus vaarantaa laajakaistamodeemin tai kotireitittimen ylläpitotunnuksen, jolla hyökkääjä pääsee muokkaamaan laitteen asetuksia ja ohjaamaan tietoliikenteen haluamaansa osoitteeseen."
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1061708
Terveystalon lääkärit ylilaskuttaneet
Tämän pörriäiset osaavat, laskuttamisen. Terveystalo myöntää asian. https://www.hs.fi/suomi/art-2000011134269.html "K1271452En kai koskaan saa sinua
Koska et usko että riitäisit minulle. Olet aina pitänyt itseäsi liian risana ja heikkona. Katkot korkeutesi, ja poraat k931316- 621163
The Summit Suomi: Maxie avaa hyytävästä tilanteesta kuvauksissa: "Veri roiskui ja tajusi, että..."
Oletko seurannut The Summit Suomea? Tykkäätkö vai et tai mitä mieltä ylipäätään olet sarjasta? Moni katsoja on kaikonnut101048Saran ökytyyli käänsi katseita.
On nyt kyllä Sara kasvoistaan, kuvan perusteella todellakin pyöristynyt ainakin kuvan perusteella.1111019Työttömille lusmuille luvassa lisää keppiä
Hallitus aikoo kiristää velvoitteiden laiminlyönnistä seuraavia työttömyysturvan karensseja ensi vuodesta alkaen. Hall214820Tiedän kaiken sinusta ja kaikesta
Tiedän miten kärsit. Tiedän millanen oikeesti oot. Tiedän miksi valehtelit, tiedän miksi satutit mua. Tiedän mitä tapaht57773- 122753
Miksi ihmeessä?
Erika Vikman diskattiin, ei osallistu Euroviisuihin – tilalle Gettomasa ja paluun tekevä Cheek20718