ព័ត៌មាន

ភាពងាយរងគ្រោះសំខាន់ៗចំនួន ៣ ដែលត្រូវប៉ះពាល់នៅលើ Ruckus Wireless Routers អនុញ្ញាតអោយក្រុមហេគឃ័រធ្វើការបញ្ជា Routers នេះពីចម្ងាយ

អ្នកស្រាវជ្រាវផ្នែកសុវត្ថិភាពម្នាក់បានរកឃើញភាពងាយរងគ្រោះនៃការប្រតិបត្តិកូដពីចម្ងាយចំនួន ៣ នៅក្នុង Ruckus Wireless routers ដែលអនុញ្ញាតឱ្យពួកហេគឃ័រដែលមានគំនិតអាក្រក់អាចឆ្លងកាត់ Routers នេះនិងគ្រប់គ្រងវាពីចម្ងាយថែមទៀត។ Ruckus Networks ត្រូវគេស្គាល់ថាកំពុងតែដាក់លក់ឧបករណ៍ wireless networking និងកម្មវិធី Software ផងដែរ។ ភាពងាយរងគ្រោះត្រូវបានរកឃើញនៅក្នុង web-based interface អនុញ្ញាតឱ្យអ្នកវាយប្រហារកេងប្រវ័ញ្ចទៅលើ Routers ដោយគ្មានពាក្យសម្ងាត់ និងគ្រប់គ្រងពេញលេញលើអ៊ីនធឺណិតថែមទៀត។

image

ភាពងាយរងគ្រោះអនុញ្ញាតឱ្យទទួលបានការចូលដំណើរការជា root នៅលើ Routers ប៉ុន្តែវាមានការលំបាកក្នុងការកេងចំណេញទៅលើចន្លោះប្រហោងនេះ ចាប់តាំងពីការសម្របសម្រួលការកេងប្រវ័ញ្ចជាមួយភាពងាយរងគ្រោះធ្ងន់ធ្ងរ ៣ ផ្សេងទៀតផងដែរ។ ក្នុងអំឡុងពេលនៃការស្រាវជ្រាវនេះ ក្រុមអ្នកស្រាវជ្រាវធ្វើការវិភាគទៅលើ Firmware ចំនួន ៣៣ ចំណុចផ្សេងគ្នាហើយសន្និដ្ឋានថាចំណុចទាំងអស់គឺងាយរងគ្រោះសម្រាប់ការប្រតិបត្តិកូដពីចម្ងាយថែមទៀត។

អ្នកស្រាវជ្រាវ Gal Zror ដែលរកឃើញភាពងាយរងគ្រោះបង្ហាញពីការប្រតិបត្តិកូដពីចម្ងាយចំនួន ៣ នៅក្នុង Ruckus Wireless Routers និងបច្ចេកទេសដែលត្រូវប្រើប្រាស់ដើម្បីស្វែងរក និងកេងប្រវ័ញ្ចវានៅក្នុងសន្និសីទសន្និបាតប្រចាំឆ្នាំ Chaos Communication Congress ផងដែរ។ សម្រាប់អ្នកប្រើប្រាស់សូមធ្វើការអាប់ដេត Router នេះទៅកាន់ 200.7.10.202.92 software ហើយធ្វើការ Patch ភ្លាមទៅ៕