พบช่องโหว่บนเราเตอร์ TP-Link ล็อกอินได้โดยไม่มีรหัสผ่าน

TP-Link ได้ออกแพตช์ช่องโหว่ร้ายแรงหมายเลข CVE-2019-7405 ซึ่งส่งผลกระทบกับเราเตอร์ Archer หลายรุ่น โดยทำให้คนร้ายสามารถล็อกอินได้แม้ไม่มีรหัสผ่าน

Credit: ShutterStock.com

ไอเดียก็คือคนร้ายสามารถส่ง HTTP Request ที่มีความยาว String เกินกว่าไบต์ที่กำหนด ซึ่งทำให้เกิด Void กับส่วนรหัสผ่านและถูกแทนที่ด้วยค่าว่าง “ทั้งนี้ช่องโหว่สามารถถูกใช้เพื่อควบคุมอุปกรณ์ได้ผ่านทางไกลจาก Telnet ใน LAN และอาจเชื่อมไปยังเซิร์ฟเวอร์ FTP ในระดับ LAN หรือ WAN ก็ได้“– IBM X-Force กล่าว นอกจานี้ด้วยความที่เราเตอร์มีเพียงบัญชีประเภท Admin เท่านั้น ซึ่งถ้าแฮ็กเกอร์เข้ามาได้จริงก็จะนำไปสู่เหตุการณ์อันตรายต่างๆ อย่างเต็มรูปแบบ

สำหรับ TP-Link เองได้ออกแพตช์อุดช่องโหว่ให้เราเตอร์ Archer C5 V4, Archer MR200v4, Archer MR6400v4 และ Archer MR400v3 ไว้แล้ว ผู้ใช้งานสามารถหาดาวน์โหลดได้จากเว็บไซต์ของบริษัท

ที่มา :  https://www.bleepingcomputer.com/news/security/tp-link-router-bug-lets-attackers-login-without-passwords/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

IBM จับมือ OpenAI รุกตลาด Enterprise AI ผสานโมเดลล่าสุดเข้ากับบริการให้คำปรึกษา

IBM ร่วมมือกับ OpenAI นำโมเดลและเครื่องมือเกี่ยวกับ AI เพิ่มประสิทธิภาพ IBM Consulting เพื่อให้บริการให้คำปรึกษากับลูกค้าองค์กรได้ดีขึ้น ความร่วมมือครั้งนี้เปิดช่องทางให้ OpenAI สามารถเจาะตลาดบริษัทยักษ์ใหญ่ระดับโลกได้มากขึ้น ภายใต้ดีลนี้ทั้งสองบริษัทจะร่วมกันทำตลาดและพัฒนาโซลูชัน AI เฉพาะทางสำหรับอุตสาหกรรมการเงินการธนาคาร …