Главная |  Реклама на автомобилях |  Регистрация |  Новое на сайте |  Статистика |  Добавить новость |  Обратная связь |  Добавить в избранное | 

Полезные ссылки

Вход на сайт

Поиск по сайту

 

Популярное







Календарь

«    Июнь 2007    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
 

Сейчас онлайн

   
 
   
 
   
 
Список пользователей:
Отсутствуют
Список роботов:
Yahoo
 
   
     

Что вы ищите

Что вы ищете

Новые программы
Музыку
Видео
Мультфильмы
Книги
Скрипты
Шаблоны
Халяву


Счетчик

Избранное






В ПО сетевых устройств с веб-интерфейсом найдена брешь

Специалисты компании Calyptix Security обнаружили серьезную уязвимость в программном обеспечении сетевого оборудования известных производителей.

Выявленная дыра теоретически позволяет проводить так называемые CSRF-атаки на устройства с веб-интерфейсом. Суть атак CSRF (Cross-Site Request Forgery - межсайтовая фальсификация запроса) сводится к тому, что злоумышленник может захватить контроль над атакуемым аппаратом путем имитации запроса от авторизованного пользователя. Для организации нападения необходимо вынудить пользователя, имеющего доступ к сетевому оборудованию, подключиться через веб-интерфейс к устройству и одновременно открыть в браузере сформированный специальным образом сайт.

Исследование, проведенное компанией Calyptix Security, показало, что уязвимость затрагивает очень широкий спектр устройств. Атакам, в частности, подвержены аппаратные брандмауэры, маршрутизаторы, системы хранения данных, сетевые принтеры и пр. Эксплуатируя брешь, злоумышленник теоретически может заводить новые учетные записи, менять пароли пользователей, изменять настройки и так далее.

Компания Calyptix Security уже распространила информацию о проблеме среди производителей сетевого оборудования. Однако на текущий момент уязвимость в своих продуктах устранила лишь компания Check Point Software Technologies. Другие поставщики официальные комментарии относительно исследования Calyptix Security пока не сделали.


 (голосов: 0)
 
Просмотров: 220 Автор: NewsMaker 29 июня 2007 Напечатать Комментарии (0)

Добавление комментария






Программы |  Новости |  Скрипты |  Фильмы |  Музыка |  Обои |  Юмор |  Книги |  Игры |  Интересное |