Главная страница
Регистрация
Вход

Суббота, 08.02.2025, 21:56
Приветствую Вас Гость | RSS
Network Laboratory
Меню сайта

Наш опрос
Как вы относитесь к операционным системам семейства UniX
Всего ответов: 217

Начало » 2007 » Июль » 3 » В ПО сетевых устройств с веб-интерфейсом найдена брешь
В ПО сетевых устройств с веб-интерфейсом найдена брешь
Специалисты компании Calyptix Security обнаружили серьезную уязвимость в программном обеспечении сетевого оборудования известных производителей.
Выявленная дыра теоретически позволяет проводить так называемые CSRF-атаки на устройства с веб-интерфейсом. Суть атак CSRF (Cross-Site Request Forgery - межсайтовая фальсификация запроса) сводится к тому, что злоумышленник может захватить контроль над атакуемым аппаратом путем имитации запроса от авторизованного пользователя. Для организации нападения необходимо вынудить пользователя, имеющего доступ к сетевому оборудованию, подключиться через веб-интерфейс к устройству и одновременно открыть в браузере сформированный специальным образом сайт.
Исследование, проведенное компанией Calyptix Security, показало, что уязвимость затрагивает очень широкий спектр устройств. Атакам, в частности, подвержены аппаратные брандмауэры, маршрутизаторы, системы хранения данных, сетевые принтеры и пр. Эксплуатируя брешь, злоумышленник теоретически может заводить новые учетные записи, менять пароли пользователей, изменять настройки и так далее.
Компания Calyptix Security уже распространила информацию о проблеме среди производителей сетевого оборудования. Однако на текущий момент уязвимость в своих продуктах устранила лишь компания Check Point Software Technologies. Другие поставщики официальные комментарии относительно исследования Calyptix Security пока не сделали.

Текст: Владимир Парамонов
Источник: http://security.compulenta.ru/323942/
Просмотров: 775 | Добавил: SniFF | Рейтинг: 0.0 |
Форма входа

Календарь новостей
«  Июль 2007  »
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031

Поиск по новостям

Друзья сайта

Статистика






Copyright MyCorp © 2006