Enorme vulnerabilidad en el SoC RTL819x de Realtek, que probablemente lo incluye a usted - Perspectiva de PC

2022-09-03 11:34:01 By : Mr. Gavin bai

Publicado por Jeremy Hellstrom |17 de agosto de 2022 |Tecnología general |1Cuatro investigadores de Faraday Security en Argentina revelaron una falla en el SoC RTL819x de Realtek en DEFCON que se encuentra en todo, desde enrutadores y puntos de acceso hasta repetidores de señal.La lista de proveedores que utilizan el RTL819x es larga, con más de 60 empresas, incluidas ASUSTek, Belkin, D-Link, TRENDnet y Zyxel.La buena noticia es que Realtek lanzó un parche en marzo para su serie rtl819x-eCos-v0.x y rtl819x-eCos-v1.x y cualquier producto fabricado después de marzo de 2022 ya está protegido contra esta falla.Las malas noticias son bastante malas, ya que la historia ha demostrado que los proveedores de IoT no siempre se molestan en lanzar parches para las vulnerabilidades, por lo que existe una buena posibilidad de que los dispositivos afectados sigan siendo vulnerables.Desafortunadamente, la vulnerabilidad de 9.8 de 10 es un desastre.Esta vulnerabilidad particular no requiere intervención del usuario del dispositivo, puede activarse de forma remota sin su conocimiento.¡Aún mejor, este exploit funciona incluso si deshabilitó la administración remota en el dispositivo!Una vez dentro, un atacante puede bloquear el dispositivo, ejecutar código arbitrario, establecer puertas traseras y también puede redirigir e interceptar cualquier tráfico de red que pase a través del dispositivo.Bleeping Computer vinculado a una regla de Snort creada por uno de los investigadores que descubrió la falla en su artículo, que puede usar para ver si está infectado.Llámelo K7M.com, AMDMB.com o PC Perspective, Jeremy ha estado pasando el rato y luego trabajando con la pandilla aquí durante años.Aparte de la página principal, puede encontrarlo en los foros de BOINC o posiblemente en Fraggin' Frogs si tiene tiempo.onee-sama está triste por estoy Dios mío, tu foto de perfilSu dirección de correo electrónico no será publicada.Los campos obligatorios están marcados *Este sitio utiliza Akismet para reducir el spam.Aprende cómo se procesan los datos de tus comentarios.