ລາຍງານ SOHOpelesslyBroken 2.0 จາກ Independent
Security Evaluators (ISE) ເປີດເຜີຍວ່າ ພົບຊ່ອງໂຫວ່ດ້ານຄວາມຫມັ້ນຄົງປອດໄພໃໝ່ທັງຫມົດທັງສິ້ນ
125 ລາຍການເທິງອຸປະກອນ Router ແລະ NAS
ທີ່ໃຊ້ງານພາຍໃນຫ້ອງການຂະໜາດນ້ອຍຫລື Home office (SOHO) 13 ຍີ່ຫໍ້
ສ່ຽງຖືກແຮັກເກີເຈາະເຂົ້າມາຍັງລະບົບພາຍໃນ ແລະ ລະເມີດຄວາມເປັນສ່ວນບຸກຄົນໄດ້
ISE
ໄດ້ທຳການກວດຫາຊ່ອງໂຫວ່ເທິງ
Router ແລະ NAS
ຍອດນິຍົມຈຳນວນ
13 ຍີ່ຫໍ້ ໄດ້ແກ່ Buffalo,
Synology, TerraMaster, Zyxel, Drobo, ASUS ແລະ Asustor, Seagate, QNAP, Lenovo, Netgear, Xiaomi
ແລະ Zioncom (TOTOLINK) ພົບວ່າແຕ່ລະຍີ່ຫໍ້ຕ້ອງມີຊ່ອງໂຫວ່
Web Application ຢ່າງນ້ອຍ 1 ລາຍການທີ່ຊ່ວຍໃຫ້ແຮັກເກີສາມາດເຂົ້າເຖິງອຸປະກອນຜ່ານ
Remote Shell ຫລື Admin Panel ໄດ້ຈາກໄລຍະໄກ. ຕົວຢ່າງຊ່ອງໂຫວ່
ເຊັ່ນ Cross-site Scripting (XSS), Cross-site Request
Forgery (CSRF), Buffer Overflow, OS Command Injection, Authentication Bypass,
SQL Injection ແລະ File Upload Path Traversal
ທີມນັກວິໄຈຈາກ ISE ລະບຸວ່າ
ພວກເຂົາປະສົບຄວາມສຳເລັດໃນການເຂົ້າເຖິງ Root Shell ເທິງອຸປະກອນ
12 ລາຍການ ສົ່ງຜົນໃຫ້ສາມາດເຂົ້າຄວບຄຸມອຸປະກອນໄດ້ຕາມຄວາມຕ້ອງການ
ທີ່ສຳຄັນຄືມີອຸປະກອນ 6 ລາຍການທີ່ສາມາດໂຈມຕີໄດ້ຈາກໄລຍະໄກ ແລະ
ບໍ່ຕ້ອງພິສູດຕົວຕົນດ້ວຍ
ISE ໄດ້ລາຍງານຊ່ອງໂຫວ່ເຫຼົ່ານີ້ໄປຍັງເຈົ້າຂອງຜະລິດຕະພັນທີ່ກ່ຽວຂ້ອງທຸກລາຍ
ຊຶ່ງສ່ວນໃຫຍ່ກໍໄດ້ດຳເນີນການແພ໊ດ ຫລື ແກ້ບັນຫາເປັນທີ່ຮຽບຮ້ອຍແລ້ວ
No comments:
Post a Comment