Igencsak sebezhetők az otthoni routerek
Biztonsági kutatók kilenc otthoni és kisirodai routert vettek górcső alá. 226 sérülékenységet találtak.
A hálózati útválasztók biztonsága kritikus fontosságú, hiszen az internet felől ezek jelentik a belépési pontot a helyi hálózatokba. Ezért lényeges, hogy ne legyenek sebezhetők a különféle támadásokkal szemben. Ezt pedig úgy lehet elérni, ha mind a gyártók, mind a felhasználók, rendszergazdák résen vannak, és mihamarabb javítják a sérülékenységeket.
Az IoT Inspector és a Chip magazin közösen egy érdekes tesztet végzett, aminek során kilenc otthoni, illetve kisirodai környezetekbe tervezett routert vetettek alá sebezhetőségi vizsgálatoknak. Több mint ötezer ismert sérülékenységgel szembeni ellenállóképességet vizsgáltak automatizált módszerekkel.
A teszt eredménye arra hívja fel a figyelmet, hogy bizony sok a teendő még gyártói oldalon is, hiszen a kutatók összesen 226 kihasználható biztonsági rést azonosítottak a kilenc - a teszt során a legfrissebb firmware verziókkal felvértezett - eszközön.

Forrás: IoT Inspector / Chip
A legtöbb biztonsági problémát a TP-Link AX6000 kapcsán lehetett kimutatni, de a Synology RT-2600ac sem sokkal maradt le. Ugyanakkor olyan gyártók sem büszkélkedhetnek az eredményekkel, mint amilyen az Asus, a D-Link, a Netgear és a Linksys. A legtöbb biztonsági hiba az alábbiakra volt visszavezethető:
- Elavult Linux kernel verzió
- Sebezhető multimédiás és VPN funkciók
- Gyenge jelszavak engedélyezése
- Hitelesítő adatok nem megfelelő kezelése
Noha a teszteredmények elég aggasztóak, azért az jó hír, hogy mindegyik érintett gyártó azonnal reagált a vizsgálatokra, és a legtöbb problémát már elkezdték megszüntetni. Érdemes a firmware frissítésekre figyelni, és telepíteni azokat.
-
Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.
-
A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.
-
Az ImageMagick egy biztonsági hibát tartalmaz.
-
Az OpenBSD kapcsán egy közepes veszélyességű biztonsági hibát kell megszüntetni.
-
A Docker Desktop for Windows egy biztonsági hibajavítást kapott.
-
Az Apache Tomcathez két hibajavítás vált elérhetővé.
-
Az FFmpeg kapcsán három sérülékenység került napvilágra.
-
A Dell a Storage Managerhez egy fontos frissítést adott ki.
-
A BIND-hoz három biztonsági javítás vált elérhetővé.
-
A FortiADC egy fontos biztonsági frissítést kapott.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










