• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

01.07.2020
росіяни дроном атакували маршрутку під Запоріжжям, є загиблий та поранені

росіяни дроном атакували маршрутку під Запоріжжям, є загиблий та поранені

25.04.2026
4 загиблих у Дніпрі від масованого удару рф, атаки продовжуються

4 загиблих у Дніпрі від масованого удару рф, атаки продовжуються

25.04.2026
5 людей уже стали жертвами масованої російської атаки у Дніпрі, 34 поранених

5 людей уже стали жертвами масованої російської атаки у Дніпрі, 34 поранених

25.04.2026
За долги могут забрать квартиру: украинцам назвали критическую сумму

За долги могут забрать квартиру: украинцам назвали критическую сумму

25.04.2026
Удар по Новокуйбышевскому НПЗ: до 80% мощностей выведены из строя

Удар по Новокуйбышевскому НПЗ: до 80% мощностей выведены из строя

25.04.2026
Естонія пропонує ЄС ввести мита на російські товари задля відбудови України

Естонія пропонує ЄС ввести мита на російські товари задля відбудови України

25.04.2026
росіяни вдарили по Ніжину "геранями" та ракетою – 2 загиблих

росіяни вдарили по Ніжину "геранями" та ракетою – 2 загиблих

25.04.2026
Зеленський після масованої атаки рф закликав до 21-го пакету санкцій ЄС проти росії

Зеленський після масованої атаки рф закликав до 21-го пакету санкцій ЄС проти росії

25.04.2026
У Дніпрі внаслідок масованої атаки рф вже три загиблих

У Дніпрі внаслідок масованої атаки рф вже три загиблих

25.04.2026
Боїв за добу на фронті побільшало – Генштаб оновив карту за напрямками

Боїв за добу на фронті побільшало – Генштаб оновив карту за напрямками

25.04.2026
рф атакувала 8 регіонів, уже 5 загиблих, у Дніпрі ще шукають зниклих – МВС

рф атакувала 8 регіонів, уже 5 загиблих, у Дніпрі ще шукають зниклих – МВС

25.04.2026
Ворог пошкодив критичну інфраструктуру на Київщині

Ворог пошкодив критичну інфраструктуру на Київщині

25.04.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Субота, 25 Квітня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимые Wi-Fi ретрансляторы открывают удаленный доступ к домашним сетям

01.07.2020
0
24
SHARES
810
VIEWS
Share on FacebookShare on Twitter

Специалисты компании IBM X-Force раскрыли подробности о трех уязвимостях в популярных ретрансляторах Wi-Fi сигнала Tenda PA6 Wi-Fi Powerline. Проблемы затрагивают версию продукта 1.0.1.21.

CVE-2019-16213: Уязвимость внедрения команд в web-сервере, использующемся в ретрансляторе. По шкале опасности CVSS уязвимость получила 8,8 балла из максимальных 10. Проблема связана с тем, что в разделе Powerline пользовательского интерфейса web-сервера можно просматривать и менять имена других PowerLine-устройств, подключенных к одной и той же сети электропередачи. Авторизованный пользователь может внедрять произвольные команды, лишь изменив имя PowerLine-адаптера с помощью особой строки. Поскольку web-сервер работает с правами суперпользователя, злоумышленник может с помощью внедрения команд получить полный контроль над устройством.

CVE-2019-19505: Уязвимость переполнения буфера в разделе Wireless web-интерфейса ретранслятора. По шкале опасности CVSS уязвимость получила 9,8 балла из максимальных 10. Добавив в список Wireless Access Control устройство с особым образом сконфигурированным именем хоста, атакующий может вызвать переполнение буфера, выполнить произвольный код или спровоцировать отказ в обслуживании.

CVE-2019-19506: Уязвимость в процессе homeplugd, связанном с PowerLine-функционалом ретранслятора. Путем отправки особым образом сконфигурированного UDP-пакета злоумышленник может вызвать перезагрузку устройства. Повторяющаяся перезагрузка не позволит устройству ни выполнять свои функции, ни подключаться к интернету. По шкале опасности CVSS уязвимость получила 7,5 балла из максимальных 10.

Для эксплуатации первых двух уязвимостей атакующий сначала должен авторизоваться на web-сервере. Однако это не составит большого труда, поскольку паролем по умолчанию является admin.

В настоящее время исправлений для уязвимости не существует. Специалисты IBM X-Force пытались связаться с производителем, но не получили никакого ответа.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

Президента просят спасти Киев от Кличко и «Слуги народа»

Next Post

Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Свіжі новини

США після втрат техніки на $1,3 млрд встановлюють українські системи для захисту бази від дронів
Технології

США після втрат техніки на $1,3 млрд встановлюють українські системи для захисту бази від дронів

25.04.2026
0

Армія США розгорнула українську систему управління Sky Map на авіабазі Принц Султан у Саудівській Аравії після значних втрат техніки внаслідок...

Read more
Естонія розглядає закупівлю українських ракет і дронів через затримки постачання зброї зі США

Естонія розглядає закупівлю українських ракет і дронів через затримки постачання зброї зі США

25.04.2026
Прибуток Tesla зріс у першому кварталі, Маск анонсував новий Roadster

Прибуток Tesla зріс у першому кварталі, Маск анонсував новий Roadster

25.04.2026
Китайському гіганту Xiaomi запропонували відкрити завод у Грузії – ЗМІ

Китайському гіганту Xiaomi запропонували відкрити завод у Грузії – ЗМІ

24.04.2026
У Туреччині планують заборонити соцмережі дітям до 15 років

У Туреччині планують заборонити соцмережі дітям до 15 років

24.04.2026
Next Post
Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Пандемия: в России уже более 650 тысяч случаев COVID-19, за сутки умерли 216 человек

Онлайн новини

В Мелитополе после попадания горит подстанция: город частично обесточен
Україна

В Мелитополе после попадания горит подстанция: город частично обесточен

14.04.2026
0

Во временно оккупированном Мелитополе Запорожской области в ночь на 14 апреля прогремели взрывы, после которых вспыхнул пожар на электроподстанции и...

Read more
Ворог втратив майже 1000 солдатів та понад 1500 безпілотників за добу – Генштаб

Ворог втратив майже 1000 солдатів та понад 1500 безпілотників за добу – Генштаб

13.04.2026
113 зі 128 запущених рф дронів знешкодили за ніч над Україною

113 зі 128 запущених рф дронів знешкодили за ніч над Україною

10.04.2026
Німеччина та Україна розвиватимуть спільне виробництво дронів – Мерц

Німеччина та Україна розвиватимуть спільне виробництво дронів – Мерц

14.04.2026
В Днепре мужчина сломал нос сотруднику ТЦК

В Днепре мужчина сломал нос сотруднику ТЦК

15.04.2026
Мадьяр победил Орбана на выборах в Венгрии: что это значит для Украины

Мадьяр победил Орбана на выборах в Венгрии: что это значит для Украины

13.04.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн