หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line หาเพื่อน Skype Page อัลบั้ม แต่งรูป คำคม Glitter สเปซ ไดอารี่ เกมถอดรหัสภาพ เกม วิดีโอ คำนวณ การเงิน
ติดต่อเว็บไซต์ลงโฆษณาลงข่าวประชาสัมพันธ์แจ้งเนื้อหาไม่เหมาะสมเงื่อนไขการให้บริการ
เว็บบอร์ด บอร์ดต่างๆค้นหาตั้งกระทู้

นักวิจัยโปแลนด์เผยช่องโหว่ร้ายแรงบนเราท์เตอร์ D-Link หลังเจ้าตัวเพิกเฉย

แปลโดย Blogman

นับว่าเป็นระยะเวลาพอสมควรหลังจากที่ทีมนักวิจัยด้านความปลอดภัยของมหาลัยแห่งหนึ่งในโปแลนด์ได้ค้นพบช่องโหว่ระดับวิกฤติ 3 ช่องโหว่ที่กระทบกับเราท์เตอร์ D-Link ทำให้แฮกเกอร์สามารถโจมตีและเข้าควบคุมเราท์เตอร์ได้อย่างสมบูรณ์ และพวกเขาได้ทำการติดต่อไปยัง D-Link ถึงช่องโหว่นี้ตั้งแต่เดือนพฤษภาคมที่ผ่านมาแล้ว แต่ดูเหมือนว่าตอนนี้ยังคงไม่มีการแก้ไขใดๆ

ล่าสุดทีมวิจัยดังกล่าวได้ตัดสินใจเปิดเผยข้อมูลช่องโหว่ที่ยังแก้ไขไม่หมดดังกล่าวสู่สาธารณะชน โดยในช่องโหว่ที่ยังไม่ได้รับการแก้ไขนั้นจะทำให้ผู้โจมตีสามารถเข้าถึงไฟล์โดยใช้ HTTP Request

CVE-2018-10822 จะทำให้ผู้โจมตีสามารถเข้ามาอ่านไฟล์ได้โดยใช้คำขอ HTTP Request แบบง่ายๆ ซึ่งช่องโหว่นี้ได้เคยถูกรายงานไปยัง D-Link ไปแล้ว แต่ก็ยังไม่ได้รับการแก้ไขปัญหาดังกล่าว

CVE-2018-10824 นั้นเป็นช่องโหว่เกี่ยวกับการเข้ารหัสผ่านแบบข้อความ ซึ่งผู้โจมตีสามารถเรียกดูข้อมูลได้โดยใช้จุดอ่อนแบบเดียวกับที่กล่าวมา (HTTP Request)

CVE-2018-10823 จะมีผลทำให้ผู้โจมตีสามารถเรียกใช้คำสั่งเพื่อเข้าควบคุมอุปกรณ์เราเตอร์ได้อย่างสมบูรณ์

ส่วนโมเดลของเราท์เตอร์ D-Link ที่ได้รับผลกระทบจากช่องโหว่มีดังนี้ DWR-116, DWR-140L, DWR-512, DWR-640L, DWR-712, DWR-912, DWR-921, และ DWR-111 สำหรับผู้ใช้งานที่ได้รับผลกระทบตอนนี้ควรไปตั้งค่าปิดการเข้าถึงเราเตอร์ผ่านอินเทอร์เน็ตไว้ก่อน จนกว่าจะมีแพตช์ใหม่ออกมา

⚠ แจ้งเนื้อหาไม่เหมาะสม 
Blogman's profile


โพสท์โดย: Blogman
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
8 VOTES (4/5 จาก 2 คน)
VOTED: zerotype, หญิง วังแตก
Hot Topic ที่น่าสนใจอื่นๆ
อดีตผู้บริหารหญิง Google ไทย เมาแล้วขับ ลาออกเมื่อต้นปี..ทั้งนี้ยังมาก่อเหตุซ้ำอีก!เขมรโป๊ะแตก! โชว์ "มงกุฎร่ายรำ" เขมรโบราณอายุพันปี ชาวเน็ตไทยตามแหก ลั่น แบบนี้ที่สำเพ็งมีขายเยอะเลย!!"คาซิง ลุง" ส่ง "ลาบาบู้" ลิมิเตดให้ "ลิซ่า"..หลังช่วยทำยอดขายถล่มทลายลิงลพบุรี เห็นเพื่อนลิงด้วยกัน ถูกไฟฟ้าช็อต กระเด็นมานอนหอบแฮ่กๆ ก็เป็นห่วงเพื่อน ส่วนมนุษย์ก็อยากจะช่วยลิง แต่เข้าไปช่วยไม่ได้ เฮ้อ งานนี้ลำบากเลยพายุสุริยะ ถึงโลกในวันนี้นนท.จีน เกือบพาร้านซวย เหตุเพราะอยากนั่งชิมวิวที่อ่างแก้วแพนด้า อาละวาดทำร้ายผู้ดูแล ต่อหน้านักท่องเที่ยวปลูกผักกาดขาวในกระถางง่ายๆ ปลอดสารพิษ ทานเองก็อร่อย ขายก็ได้กำไร!มะกันหวังว่าเยอรมัน ส่งขีปนาวุธทอรัสให้ยูเครน
Hot Topic ที่มีผู้ตอบล่าสุด
ดวงรายสัปดาห์ประจำวันที่ 28 เมย.- 4 พ.ค. 67 พยากรณ์โดย ครูเป็นหนึ่งอดีตผู้บริหารหญิง Google ไทย เมาแล้วขับ ลาออกเมื่อต้นปี..ทั้งนี้ยังมาก่อเหตุซ้ำอีก!Starlink ของ Musk จะหยุดให้บริการ!ราสมาลัย ขนมหวานอร่อยๆจากประเทศอินเดีย หาทานได้ในประเทศไทย หลายคนก็ชอบอยู่น๊าา...
TECNO โทรศัพท์รุ่นใหม่ค่ายใหม่สาวอเมริการัศมีที่อ่อนแอรอบชั้นนอกโลกNASA National Aeronautics and Spece Administration.
ตั้งกระทู้ใหม่