OTB apparatida deyarli ikki yil davomida xavfli zaifliklar mavjud edi

OTB apparatida deyarli ikki yil davomida xavfli zaifliklar mavjud edi

OTB apparatida deyarli ikki yil davomida xavfli zaifliklar mavjud edi

Muammolar Epicentro platformasida ishlaydigan barcha modemlar, shlyuzlar va routerlar bilan bir qatorda, turli xil dasturiy ta’minot versiyalariga ta’sir qiladi.

Advanced Digital Broadcast (ADB) o’zining modemlari va routerlari uchun dasturiy ta’minot yangilanishlarini chiqardi, ular deyarli ikki yil oldin SEC Consult Vulnerability Lab tadqiqotchilari tomonidan aniqlangan bir qator jiddiy zaifliklarni bartaraf etadi. Muammolar ADB P.RG AV4202N – E_3.3.0, ADB DV 2210 – E_5.3.0, ADB VV 5522 – E_8.3.0 va ADB VV 2220 – E_9.0.6 kabi turli xil dasturiy ta’minot versiyalariga, shuningdek, USB qo’llab-quvvatlashi va tarmoq fayllarini almashishga ega Epicentro platformasiga asoslangan barcha modemlar, shlyuzlar va routerlarga ta’sir qiladi. Jami uchta zaiflikni aniqladilar. Birinchisi (CVE-2018-13108) ildiz fayl tizimiga kirishni ta’minlaydi, bu esa hujumchilarga tizim fayllarini o’zgartirish, GUI (grafik foydalanuvchi interfeysi) imtiyozlarini oshirish, orqa eshiklar va snifferlarni (trafik analizatorlari) kiritish va SSL sertifikatlarining shaxsiy kalitlarini o’z ichiga olgan barcha saqlangan hisob ma’lumotlariga kirish imkonini beradi.

CVE-2018-13110 – bu imtiyozlarni oshirish zaifligi bo’lib, u tajovuzkorga nafaqat imtiyozlarni oshirish, balki muhim konfiguratsiya ma’lumotlari va sozlamalariga kirish imkonini beradi. Eng so’nggi zaiflik (CVE-2018-13109) autentifikatsiyani chetlab o’tish imkonini beradi.

Tadqiqotchilar ADBga muammolar haqida 2015-yil iyun oyida xabar berishgan, ammo sotuvchi yamoqlarni asta-sekin 2017-yil iyul oyida chiqara boshladi. Zaifliklar haqidagi ma’lumotlar endigina ommaga ochiq bo’ldi.

O‘xshash maqolalar