• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

01.07.2020
В Киевской области произошла серьезная авария: что известно? ФОТО

В Киевской области произошла серьезная авария: что известно? ФОТО

07.03.2026
За руль теперь нельзя: водителей в Украине ограничили по возрасту

За руль теперь нельзя: водителей в Украине ограничили по возрасту

07.03.2026
У Харкові вже 4 загиблих після ракетного удару росіян по багатопопверхівці

У Харкові вже 4 загиблих після ракетного удару росіян по багатопопверхівці

07.03.2026
Протягом доби Сили оборони знищили понад 1000 окупантів – Генштаб

Протягом доби Сили оборони знищили понад 1000 окупантів – Генштаб

07.03.2026
Штучне освітлення нічного неба через супутники загрожує здоров’ю людей та екосистемі

Штучне освітлення нічного неба через супутники загрожує здоров’ю людей та екосистемі

07.03.2026
Гороскоп на 7 марта: день может стать благоприятным для восстановления сил и здоровья

Гороскоп на 7 марта: день может стать благоприятным для восстановления сил и здоровья

07.03.2026
Rheinmetall и дроны вместо танков: Зейхан рассказал, как Германия срочно меняет оборонку под новую войну

Rheinmetall и дроны вместо танков: Зейхан рассказал, как Германия срочно меняет оборонку под новую войну

07.03.2026
Рятувальники виявили загиблого під завалами житлового будинку в Харкові

Рятувальники виявили загиблого під завалами житлового будинку в Харкові

07.03.2026
Рятувальники витягли тіло другої жертви з-під завалів харківської багатоповерхівки

Рятувальники витягли тіло другої жертви з-під завалів харківської багатоповерхівки

07.03.2026
Трамп заявил, что демократия в Иране не обязательна — главное лояльность к США

Трамп заявил, что демократия в Иране не обязательна — главное лояльность к США

07.03.2026
Ближневосточный узел: Кульпа о том, как конфликт в Тегеране разворачивает мировую политику

Ближневосточный узел: Кульпа о том, как конфликт в Тегеране разворачивает мировую политику

07.03.2026
Україна та Польща розгортають спільне виробництво САУ Богдана

Україна та Польща розгортають спільне виробництво САУ Богдана

07.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Субота, 7 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

01.07.2020
0
24
SHARES
810
VIEWS
Share on FacebookShare on Twitter

Специалисты компании IBM X-Force раскрыли подробности о трех уязвимостях в популярных ретрансляторах Wi-Fi сигнала Tenda PA6 Wi-Fi Powerline. Проблемы затрагивают версию продукта 1.0.1.21.

CVE-2019-16213: Уязвимость внедрения команд в web-сервере, использующемся в ретрансляторе. По шкале опасности CVSS уязвимость получила 8,8 балла из максимальных 10. Проблема связана с тем, что в разделе Powerline пользовательского интерфейса web-сервера можно просматривать и менять имена других PowerLine-устройств, подключенных к одной и той же сети электропередачи. Авторизованный пользователь может внедрять произвольные команды, лишь изменив имя PowerLine-адаптера с помощью особой строки. Поскольку web-сервер работает с правами суперпользователя, злоумышленник может с помощью внедрения команд получить полный контроль над устройством.

CVE-2019-19505: Уязвимость переполнения буфера в разделе Wireless web-интерфейса ретранслятора. По шкале опасности CVSS уязвимость получила 9,8 балла из максимальных 10. Добавив в список Wireless Access Control устройство с особым образом сконфигурированным именем хоста, атакующий может вызвать переполнение буфера, выполнить произвольный код или спровоцировать отказ в обслуживании.

CVE-2019-19506: Уязвимость в процессе homeplugd, связанном с PowerLine-функционалом ретранслятора. Путем отправки особым образом сконфигурированного UDP-пакета злоумышленник может вызвать перезагрузку устройства. Повторяющаяся перезагрузка не позволит устройству ни выполнять свои функции, ни подключаться к интернету. По шкале опасности CVSS уязвимость получила 7,5 балла из максимальных 10.

Для эксплуатации первых двух уязвимостей атакующий сначала должен авторизоваться на web-сервере. Однако это не составит большого труда, поскольку паролем по умолчанию является admin.

В настоящее время исправлений для уязвимости не существует. Специалисты IBM X-Force пытались связаться с производителем, но не получили никакого ответа.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

Президента просят спасти Киев от Кличко и «Слуги народа»

Next Post

Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Свіжі новини

Штучне освітлення нічного неба через супутники загрожує здоров’ю людей та екосистемі
Технології

Штучне освітлення нічного неба через супутники загрожує здоров’ю людей та екосистемі

07.03.2026
0

Штучне освітлення нічного неба через супутники загрожує здоров’ю людей та екосистемі<p>Вчені Північно-Західного університету попереджають про небезпеку супутникових проєктів SpaceX та...

Read more
Україна та Польща розгортають спільне виробництво САУ Богдана

Україна та Польща розгортають спільне виробництво САУ Богдана

07.03.2026
СЕО Nvidia натякнув на припинення інвестицій в OpenAI та Anthropic через їхній вихід на біржу

СЕО Nvidia натякнув на припинення інвестицій в OpenAI та Anthropic через їхній вихід на біржу

06.03.2026
Китайський ігровий магнат інвестує $2 млрд у розробку надрозумного штучного інтелекту

Китайський ігровий магнат інвестує $2 млрд у розробку надрозумного штучного інтелекту

06.03.2026
OpenAI представила нову модель GPT-5.4 для ChatGPT, API та Codex

OpenAI представила нову модель GPT-5.4 для ChatGPT, API та Codex

06.03.2026
Next Post
Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Онлайн новини

Школи на окупованих територіях змушують переходити на месенджер MAX – Центр нацспротиву
Війна в Україні

Школи на окупованих територіях змушують переходити на месенджер MAX – Центр нацспротиву

01.03.2026
0

На окупованих територіях України окупаційні адміністрації примушують школи та родини підключатися до російського месенджера MAX. Це дозволяє відстежувати комунікації та...

Read more
росія передала Ірану ПЗ для розпізнавання облич від NtechLab – Le Monde

росія передала Ірану ПЗ для розпізнавання облич від NtechLab – Le Monde

04.03.2026
рф уночі атакувала Харківщину дронами, 12 постраждалих, серед них неповнолітня

рф уночі атакувала Харківщину дронами, 12 постраждалих, серед них неповнолітня

05.03.2026
Лінію електропередачі, яку ремонтували під час локального перемир&apos;я, підключили до Запорізької АЕС – МАГАТЕ

Лінію електропередачі, яку ремонтували під час локального перемир'я, підключили до Запорізької АЕС – МАГАТЕ

05.03.2026
На Словʼянському напрямку росіяни активно застосовують аналоги українських "Вампірів"

На Словʼянському напрямку росіяни активно застосовують аналоги українських "Вампірів"

06.03.2026
Перший кривавий Місяць 2026 року – головні астрономічні події березня

Перший кривавий Місяць 2026 року – головні астрономічні події березня

28.02.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн