• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

01.07.2020
У Румунії піднімали винищувачі і виявили уламки дрона після атаки рф на Україну

У Румунії піднімали винищувачі і виявили уламки дрона після атаки рф на Україну

25.04.2026
Генштаб підтвердив ураження складів, пунктів управління окупантів, у тому числі на курщині

Генштаб підтвердив ураження складів, пунктів управління окупантів, у тому числі на курщині

25.04.2026
Зеленський: Україна готова до переговорів в Азербайджані, якщо рф буде готова до дипломатії

Зеленський: Україна готова до переговорів в Азербайджані, якщо рф буде готова до дипломатії

25.04.2026
Кількість поранених у Дніпрі зросла до 46 після атаки рф

Кількість поранених у Дніпрі зросла до 46 після атаки рф

25.04.2026
WSJ: война с Ираном опустошила арсенал США и осложнила планы защиты Тайваня

WSJ: война с Ираном опустошила арсенал США и осложнила планы защиты Тайваня

25.04.2026
Марсохід Curiosity виявив на Марсі нові органічні молекули, яких раніше не фіксували

Марсохід Curiosity виявив на Марсі нові органічні молекули, яких раніше не фіксували

25.04.2026
Российские дроны атаковали судно у берегов Одесской области: на борту возник пожар

Российские дроны атаковали судно у берегов Одесской области: на борту возник пожар

25.04.2026
росіяни дроном атакували маршрутку під Запоріжжям, є загиблий та поранені

росіяни дроном атакували маршрутку під Запоріжжям, є загиблий та поранені

25.04.2026
4 загиблих у Дніпрі від масованого удару рф, атаки продовжуються

4 загиблих у Дніпрі від масованого удару рф, атаки продовжуються

25.04.2026
5 людей уже стали жертвами масованої російської атаки у Дніпрі, 34 поранених

5 людей уже стали жертвами масованої російської атаки у Дніпрі, 34 поранених

25.04.2026
За долги могут забрать квартиру: украинцам назвали критическую сумму

За долги могут забрать квартиру: украинцам назвали критическую сумму

25.04.2026
Удар по Новокуйбышевскому НПЗ: до 80% мощностей выведены из строя

Удар по Новокуйбышевскому НПЗ: до 80% мощностей выведены из строя

25.04.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Субота, 25 Квітня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

01.07.2020
0
24
SHARES
810
VIEWS
Share on FacebookShare on Twitter

Специалисты компании IBM X-Force раскрыли подробности о трех уязвимостях в популярных ретрансляторах Wi-Fi сигнала Tenda PA6 Wi-Fi Powerline. Проблемы затрагивают версию продукта 1.0.1.21.

CVE-2019-16213: Уязвимость внедрения команд в web-сервере, использующемся в ретрансляторе. По шкале опасности CVSS уязвимость получила 8,8 балла из максимальных 10. Проблема связана с тем, что в разделе Powerline пользовательского интерфейса web-сервера можно просматривать и менять имена других PowerLine-устройств, подключенных к одной и той же сети электропередачи. Авторизованный пользователь может внедрять произвольные команды, лишь изменив имя PowerLine-адаптера с помощью особой строки. Поскольку web-сервер работает с правами суперпользователя, злоумышленник может с помощью внедрения команд получить полный контроль над устройством.

CVE-2019-19505: Уязвимость переполнения буфера в разделе Wireless web-интерфейса ретранслятора. По шкале опасности CVSS уязвимость получила 9,8 балла из максимальных 10. Добавив в список Wireless Access Control устройство с особым образом сконфигурированным именем хоста, атакующий может вызвать переполнение буфера, выполнить произвольный код или спровоцировать отказ в обслуживании.

CVE-2019-19506: Уязвимость в процессе homeplugd, связанном с PowerLine-функционалом ретранслятора. Путем отправки особым образом сконфигурированного UDP-пакета злоумышленник может вызвать перезагрузку устройства. Повторяющаяся перезагрузка не позволит устройству ни выполнять свои функции, ни подключаться к интернету. По шкале опасности CVSS уязвимость получила 7,5 балла из максимальных 10.

Для эксплуатации первых двух уязвимостей атакующий сначала должен авторизоваться на web-сервере. Однако это не составит большого труда, поскольку паролем по умолчанию является admin.

В настоящее время исправлений для уязвимости не существует. Специалисты IBM X-Force пытались связаться с производителем, но не получили никакого ответа.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

Президента просят спасти Киев от Кличко и «Слуги народа»

Next Post

Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Свіжі новини

Марсохід Curiosity виявив на Марсі нові органічні молекули, яких раніше не фіксували
Технології

Марсохід Curiosity виявив на Марсі нові органічні молекули, яких раніше не фіксували

25.04.2026
0

Марсохід NASA Curiosity виявив у зразку марсіанської породи найрізноманітнішу колекцію органічних молекул, включаючи сім сполук, які раніше ніколи не знаходили...

Read more
США після втрат техніки на $1,3 млрд встановлюють українські системи для захисту бази від дронів

США після втрат техніки на $1,3 млрд встановлюють українські системи для захисту бази від дронів

25.04.2026
Естонія розглядає закупівлю українських ракет і дронів через затримки постачання зброї зі США

Естонія розглядає закупівлю українських ракет і дронів через затримки постачання зброї зі США

25.04.2026
Прибуток Tesla зріс у першому кварталі, Маск анонсував новий Roadster

Прибуток Tesla зріс у першому кварталі, Маск анонсував новий Roadster

25.04.2026
Китайському гіганту Xiaomi запропонували відкрити завод у Грузії – ЗМІ

Китайському гіганту Xiaomi запропонували відкрити завод у Грузії – ЗМІ

24.04.2026
Next Post
Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Онлайн новини

В Мелитополе после попадания горит подстанция: город частично обесточен
Україна

В Мелитополе после попадания горит подстанция: город частично обесточен

14.04.2026
0

Во временно оккупированном Мелитополе Запорожской области в ночь на 14 апреля прогремели взрывы, после которых вспыхнул пожар на электроподстанции и...

Read more
Ворог втратив майже 1000 солдатів та понад 1500 безпілотників за добу – Генштаб

Ворог втратив майже 1000 солдатів та понад 1500 безпілотників за добу – Генштаб

13.04.2026
113 зі 128 запущених рф дронів знешкодили за ніч над Україною

113 зі 128 запущених рф дронів знешкодили за ніч над Україною

10.04.2026
Німеччина та Україна розвиватимуть спільне виробництво дронів – Мерц

Німеччина та Україна розвиватимуть спільне виробництво дронів – Мерц

14.04.2026
В Днепре мужчина сломал нос сотруднику ТЦК

В Днепре мужчина сломал нос сотруднику ТЦК

15.04.2026
Мадьяр победил Орбана на выборах в Венгрии: что это значит для Украины

Мадьяр победил Орбана на выборах в Венгрии: что это значит для Украины

13.04.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн