1706725661
2024-01-31 18:11:42
あなたは自分のブランドについて何も考えていないかもしれません ルーター、しかし、セキュリティ専門家がすべてが平等に作られているわけではないと警告した後、すべてが変わる可能性があります。
そして、特にあるブランドである Totolink は、その製品にいくつかの非常に深刻な脆弱性を含む、憂慮すべき量の脆弱性に悩まされているようです。
たとえば、Totolink A3300R ワイヤレス ルーターには最近発見されたコマンド インジェクションの脆弱性があり、Totolink A8000RU には誰でもアクセスできるハードコードされたパスワードがあることが判明しました。
悩んだ過去
また、懸念されるのは、この記事の執筆時点では、同社の公式 Web サイトの SSL 証明書が Chrome ブラウザーによっても信頼されていないことです。これは、おそらく侵害の兆候、または少なくとも Totolink 側のサイトのメンテナンスが不十分であることを示唆しています。
NIST が管理する National Vulnerability Database (NVD) ショー Totolink ハードウェアに最近追加された多数の欠陥。 A3300R は特に影響を受けるようで、コマンド インジェクションの脆弱性が多数あります。
N200RE には 2 つの重大な脆弱性も見つかり、どちらもバッファ オーバーフロー攻撃につながる可能性があります。 両方のエントリには、ベンダーが欠陥について連絡を受けたが、「いかなる形でも応答しなかった」というメモも含まれています。
Totolink ルーターの問題は数年前に遡り、大規模な攻撃に関与していると考えられています。 たとえば、Beastmode として知られる悪名高い Mirai ボットネットの亜種は、 見つかった 2022 年春に Totolink ルーターの欠陥を悪用。 別のボットネットZerobot として知られる、Zerobot も 2022 年後半に、それらや D-Link や Huawei などの他のメーカーのルーターの欠陥を悪用しました。
2021年には、Totolinkソフトウェアにリモート攻撃を可能にする複数の欠陥も発見された。 このソフトウェアは A300R2 ルーターの一部でした。 これはリモート攻撃によって簡単に悪用可能であり、脅威アクターに任意のコードを実行させることができると注目されています。
Totolinkルーターでも問題が発生する 2015年まで遡ります、そのルーターの多くに欠陥があることが判明したとき、中にはこの特定の発見日の6年前にまで遡ったものもありました。
Totolink は香港の Zioncom Holdings Limited が所有しています。 この会社の Web サイトには、有効な SSL 証明書が存在しないというフラグが Chrome によって付けられています。
TECHRADAR PRO の詳細
#このルーター #ブランドを使用している場合は今すぐ切断することをお勧めしますセキュリティ研究者はTotolink #ハードウェアにさらなる脆弱性とハードコードされたパスワードを発見しました