BezpieczenstwoXD
  • Nasz zespół
  • Usługi
        • Obrona

        • Hardening
        • Bezpieczeństwo i konfiguracja sieci
        • Audyt stacji roboczych
        • Audyt systemu zarządzania bezpieczeństwem informacji
        • Skanowania Compliance + wydanie rekomendacji
        • Audyt infrastruktury
        • Atak

        • Analiza powłamaniowa
        • Skanowanie podatności
        • Audyt aplikacji webowych
        • Testy socjotechniczne
  • Blog
  • Kontakt
  • Artykuły sponsorowane
  • Newsy dnia
    • Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.
    • Nowa grupa Mad Liberator atakuje użytkowników AnyDesk
    • Atak na Polską Grupę Dealerów. Wyciek danych wrażliwych
    • Cyberprzestępcy zaatakowali około 40 francuskich muzeów

Krytyczna luka bezpieczeństwa wykryta w routerze TP-Link Archer C5400X

BezpieczenstwoXD.pl / Krytyczna luka bezpieczeństwa wykryta w routerze TP-Link Archer C5400X

Zidentyfikowano poważną lukę bezpieczeństwa w routerze do gier TP-Link Archer C5400X, która może pozwolić na zdalne wykonanie kodu poprzez specjalnie spreparowane żądania. Luka oznaczona jako CVE-2024-5035 ma ocenę CVSS wynoszącą 10.0 i dotyczy wszystkich wersji oprogramowania układowego do wersji 1_1.1.6. Poprawka została wydana 24 maja 2024 roku w wersji 1_1.1.7.

Niemiecka firma zajmująca się cyberbezpieczeństwem ONEKEY poinformowała, że wykorzystanie tej luki pozwala zdalnym, nieautoryzowanym atakującym na wykonanie dowolnych poleceń z podwyższonymi uprawnieniami. Problem wynika z binarnego pliku związanego z testowaniem częstotliwości radiowych, „rftest”, który nasłuchuje na portach TCP 8888, 8889 i 8890. Ograniczenia dotyczące komend można obejść przy użyciu metaznaków powłoki.

Poprawka TP-Link usuwa polecenia zawierające te specjalne znaki. ONEKEY podkreśliło pilność rozwiązania tego problemu ze względu na jego potencjalne poważne konsekwencje.

src. tp-link

źródło: https://onekey.com/blog/security-advisory-remote-command-execution-on-tp-link-archer-c5400x/

Tagi

atak cve news

Przeczytaj również

Blog

Gdy cyberprzestępca chce nas wymazać – o tanim i skutecznym WORMie w backupie

Czytaj dalej

Artykuł sponsorowany

Rola sztucznej inteligencji w zwiększaniu możliwości SOC

Czytaj dalej

Bezpieczeństwo

Aktualizacja zabezpieczeń nowych luk, które pojawiły się w przeglądarce Chrome.

Czytaj dalej

Newsy dnia

Nowa grupa Mad Liberator atakuje użytkowników AnyDesk

Czytaj dalej

Wróć do poprzedniej strony

Wszelkie prawa zastrzeżone dla BezpieczenstwoXD by Advatech.pl © 2025

Polityka prywatności

Projekt i wykonanie sprawdzNas.pl