Igencsak sebezhetők az otthoni routerek

​Biztonsági kutatók kilenc otthoni és kisirodai routert vettek górcső alá. 226 sérülékenységet találtak.
 

A hálózati útválasztók biztonsága kritikus fontosságú, hiszen az internet felől ezek jelentik a belépési pontot a helyi hálózatokba. Ezért lényeges, hogy ne legyenek sebezhetők a különféle támadásokkal szemben. Ezt pedig úgy lehet elérni, ha mind a gyártók, mind a felhasználók, rendszergazdák résen vannak, és mihamarabb javítják a sérülékenységeket.
 
Az IoT Inspector és a Chip magazin közösen egy érdekes tesztet végzett, aminek során kilenc otthoni, illetve kisirodai környezetekbe tervezett routert vetettek alá sebezhetőségi vizsgálatoknak. Több mint ötezer ismert sérülékenységgel szembeni ellenállóképességet vizsgáltak automatizált módszerekkel.
 
A teszt eredménye arra hívja fel a figyelmet, hogy bizony sok a teendő még gyártói oldalon is, hiszen a kutatók összesen 226 kihasználható biztonsági rést azonosítottak a kilenc - a teszt során a legfrissebb firmware verziókkal felvértezett - eszközön.


Forrás: IoT Inspector / Chip 
 
A legtöbb biztonsági problémát a TP-Link AX6000 kapcsán lehetett kimutatni, de a Synology RT-2600ac sem sokkal maradt le. Ugyanakkor olyan gyártók sem büszkélkedhetnek az eredményekkel, mint amilyen az Asus, a D-Link, a Netgear és a Linksys. A legtöbb biztonsági hiba az alábbiakra volt visszavezethető:
  • Elavult Linux kernel verzió
  • Sebezhető multimédiás és VPN funkciók
  • Gyenge jelszavak engedélyezése
  • Hitelesítő adatok nem megfelelő kezelése
 
Noha a teszteredmények elég aggasztóak, azért az jó hír, hogy mindegyik érintett gyártó azonnal reagált a vizsgálatokra, és a legtöbb problémát már elkezdték megszüntetni. Érdemes a firmware frissítésekre figyelni, és telepíteni azokat.
 
  1. 4

    A Microsoft Edge böngésző újabb frissítéseket kapott.

  2. 4

    A GitLab újabb biztonsági frissítést adott ki.

  3. 3

    A Tableau Server egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A Fortinet fontos hibajavításokat tett elérhetővé a FortiOS-hez.

  5. 4

    Megjelentek a Google Chrome legújabb biztonsági frissítései.

  6. 4

    Az Adobe veszélyes sebezhetőségeket szüntetett meg az Illustrator alkalmazásban.

  7. 4

    Az Adobe biztonsági hibajavítást adott ki az InDesign szoftverhez.

  8. 4

    Jelentős mennyiségű biztonsági frissítés vált elérhetővé az Adobe kereskedelmi platformjaihoz.

  9. 4

    19 biztonsági frissítést tett letölthetővé az SAP.

  10. 4

    A Microsoft elérhetővé tette a Windows legújabb biztonsági frissítéseit.

Partnerhírek
​Az ESET nyerte az AV-Comparatives 2024-es Év Terméke díját

Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.

​Veszélyes hirdetések rejtőzhetnek a keresési eredményekben

Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.

hirdetés
Közösség