جی پیون ہوم راؤٹر ریموٹ کوڈ کی خراب خطرات سے متاثر ہیں
فہرست کا خانہ:
ویڈیو: توم وجيري Øلقات كاملة 2018 الكرة توم توم وجيري بالعربي1 2024
سیکیورٹی محققین نے حال ہی میں جی پی اوون ہوم راؤٹرز کی ایک نمایاں تعداد کا تجربہ کیا اور بدقسمتی سے ایک اہم آر سی ای خطرے کا پتہ چلا جس سے حملہ آور متاثرہ آلات پر مکمل کنٹرول حاصل کرسکیں۔ محققین نے پایا کہ GPON ہوم روٹرز CVE-2018-10561 تک رسائی حاصل کرنے کے لئے توثیق کو نظرانداز کرنے کا ایک طریقہ ہے۔ اس نقص کو ماہرین نے ایک اور CVV-2018-10562 کے ساتھ جوڑا تھا ، اور وہ روٹرز پر کمانڈ پر عمل درآمد کرنے میں کامیاب ہوگئے تھے۔
ہیکرز روٹرز پر مکمل کنٹرول لے سکتے ہیں
مذکورہ دو کمزوریوں کو ایک ساتھ جکڑا جاسکتا ہے تاکہ کمزور روٹر اور نیٹ ورک پر مکمل کنٹرول حاصل ہوسکے۔ پہلی کمزوری CVE-2018-10561 آلہ کی توثیق کے طریقہ کار کا استحصال کرتی ہے ، اور حملہ آوروں کے ذریعہ اس سے استحصال کیا جاسکتا ہے کہ وہ تمام توثیق کو نظرانداز کریں۔
چونکہ روٹر پنگ کے نتائج کو / tmp میں محفوظ کرتا ہے اور جب صارف /diag.html پر نظرثانی کرتا ہے تو صارف کو منتقل کرتا ہے ، لہذا کمانڈز پر عملدرآمد کرنا اور ان کے آؤٹ پٹ کو توثیق بائی پاس خطرے سے بازیافت کرنا آسان ہے۔
ساری ٹیک تفصیلات کو دیکھنے کے لئے سیکیورٹی تجزیہ پڑھ کر جس طریقے سے استحصال ہوتا ہے اس کے بارے میں آپ مزید جان سکتے ہیں۔
استحصال سے بچنے کے لئے ضروری سفارشات
حفاظتی محققین اس بات کو یقینی بنانے کے لئے درج ذیل اقدامات کی سفارش کرتے ہیں کہ آپ محفوظ رہیں:
- معلوم کریں کہ آیا آپ کا آلہ GPON نیٹ ورک استعمال کر رہا ہے۔
- یاد رکھیں کہ جی پی او این ڈیوائسز کو ہیک اور ان کا استحصال کیا جاسکتا ہے۔
- اپنے ISP سے اس معاملے پر تبادلہ خیال کریں تاکہ یہ معلوم کریں کہ بگ کو ٹھیک کرنے کے ل they وہ آپ کے ل what کیا کرسکتے ہیں۔
- سنگین خطرہ کے بارے میں اپنے دوستوں کو سوشل میڈیا پر متنبہ کریں۔
- اس مسئلے کو حل کرنے کے لئے تیار کردہ پیچ کا استعمال کریں۔
ہوم روٹرز بڑے upnproxy حفاظتی امور سے متاثر ہیں
اکامی کی تازہ ترین رپورٹ کے مطابق ، ایسا لگتا ہے کہ برے اداکار خفیہ یا حتی غیر قانونی سرگرمیوں کے لئے پراکسی نیٹ ورک بنانے کے لئے 65،000 سے زائد راؤٹرز کو گالی دے رہے ہیں۔ اکامائی ایک امریکی مواد کی فراہمی کا نیٹ ورک اور کلاؤڈ سروس فراہم کنندہ ہے۔ یونیورسل پلس اور پلے پروٹوکول کو بوٹ نیٹ آپریٹرز اور سائبر جاسوسی گروپس نے بدسلوکی کی ہے۔ UPnP سب کے ساتھ آتا ہے…
الٹرییکس کا ذاتی ڈیٹا لیک لاکھوں افراد کو متاثر کرتا ہے: کیا آپ متاثر ہیں؟
اپنی ذاتی معلومات کو محفوظ رکھنا زیادہ مشکل ہوتا جارہا ہے۔ ہیکرز دن رات کام کر رہے ہیں تاکہ آپ کے ذاتی اعداد و شمار پر ہاتھ رکھیں ، ویب سائٹیں آپ کے سلوک اور اس سے زیادہ پر اثر انداز ہونے کے ل cookies کوکیز اور ٹریکنگ کے دیگر ٹولز کا استعمال کرتی ہیں۔ گویا یہ کافی نہیں ہے ، حادثاتی ڈیٹا لیک کرنا آپ کی ذاتی معلومات کو…
اب آپ اپنے ہوم بکس کو ایک ہوم اسکرین کو کسٹمائز کرسکتے ہیں اور کسی بیرونی ایچ ڈی پر گیمز کاپی کرسکتے ہیں
ایکس بکس ون جلد ہی صارفین کو ہوم اسکرین کو اپنی مرضی کے مطابق بنانے اور تمام گیمز کو بیرونی ہارڈ ڈرائیو میں کاپی کرنے کی صلاحیت پیش کرے گا۔ ایکس بکس اندرونی مرکز میں ، ایک نئی پوسٹ ہے جو آنے والی خصوصیات کے بارے میں تفصیلی معلومات پیش کرتی ہے۔ اگلی بڑی Xbox ون تازہ کاری صارفین کو کاپی کرنے کا موقع دے گی…