BezpieczenstwoXD
  • Nasz zespół
  • Usługi
        • Obrona

        • Hardening
        • Bezpieczeństwo i konfiguracja sieci
        • Audyt stacji roboczych
        • Audyt systemu zarządzania bezpieczeństwem informacji
        • Skanowania Compliance + wydanie rekomendacji
        • Audyt infrastruktury
        • Atak

        • Analiza powłamaniowa
        • Skanowanie podatności
        • Audyt aplikacji webowych
        • Testy socjotechniczne
  • Blog
  • Kontakt
  • Artykuły sponsorowane
  • Newsy
    • Uwaga! Nowy wariant oszustwa „na zwrot kosztów z NFZ” – fałszywe e-maile wyłudzają dane kart!
    • Uwaga na fałszywe zbiórki „na ratowanie zwierząt” – rosnące zagrożenie w sieci
    • Największy i najgłośniejszy incydent – próba rosyjskiego cyberataku na polską infrastrukturę energetyczną
    • Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.
    • Nowa grupa Mad Liberator atakuje użytkowników AnyDesk

Krytyczna luka bezpieczeństwa wykryta w routerze TP-Link Archer C5400X

BezpieczenstwoXD.pl / Krytyczna luka bezpieczeństwa wykryta w routerze TP-Link Archer C5400X

Zidentyfikowano poważną lukę bezpieczeństwa w routerze do gier TP-Link Archer C5400X, która może pozwolić na zdalne wykonanie kodu poprzez specjalnie spreparowane żądania. Luka oznaczona jako CVE-2024-5035 ma ocenę CVSS wynoszącą 10.0 i dotyczy wszystkich wersji oprogramowania układowego do wersji 1_1.1.6. Poprawka została wydana 24 maja 2024 roku w wersji 1_1.1.7.

Niemiecka firma zajmująca się cyberbezpieczeństwem ONEKEY poinformowała, że wykorzystanie tej luki pozwala zdalnym, nieautoryzowanym atakującym na wykonanie dowolnych poleceń z podwyższonymi uprawnieniami. Problem wynika z binarnego pliku związanego z testowaniem częstotliwości radiowych, „rftest”, który nasłuchuje na portach TCP 8888, 8889 i 8890. Ograniczenia dotyczące komend można obejść przy użyciu metaznaków powłoki.

Poprawka TP-Link usuwa polecenia zawierające te specjalne znaki. ONEKEY podkreśliło pilność rozwiązania tego problemu ze względu na jego potencjalne poważne konsekwencje.

src. tp-link

źródło: https://onekey.com/blog/security-advisory-remote-command-execution-on-tp-link-archer-c5400x/

Tagi

atak cve news

Przeczytaj również

Bezpieczeństwo

Świat pełen wyzwań – jak budować cyberodporność mimo ograniczeń regulacyjnych i kadrowych

Czytaj dalej

Bezpieczeństwo

Uwaga! Nowy wariant oszustwa „na zwrot kosztów z NFZ” – fałszywe e-maile wyłudzają dane kart!

Czytaj dalej

Bezpieczeństwo

Uwaga na fałszywe zbiórki „na ratowanie zwierząt” – rosnące zagrożenie w sieci

Czytaj dalej

Bezpieczeństwo

Największy i najgłośniejszy incydent – próba rosyjskiego cyberataku na polską infrastrukturę energetyczną

Czytaj dalej

Wróć do poprzedniej strony

Wszelkie prawa zastrzeżone dla BezpieczenstwoXD by Advatech.pl © 2026

Polityka prywatności

Projekt i wykonanie sprawdzNas.pl