Making sense of technology
KZ-CERT

KZ-CERT предупреждает об уязвимостях в «умных» устройствах

Новостная Редакция Новостная Редакция · 14 февраля, 2022 · 1 мин чтения

Служба KZ-CERT АО «Государственная техническая служба» в рамках мониторинга казахстанского сегмента интернета на наличие угроз информационной безопасности сообщает об актульности уязвимости с идентификатором CVE-2021-35395, связанной с чипсетами SDK Realtek.

По информации открытых источников, уязвимость затрагивает около миллиона устройств, в числе которых роутеры для путешествий, Wi-Fi-репитеры, IP-камеры для шлюзов lightning, различные «умные» устройства и другие. Всего уязвимости подвержены более 200 моделей как минимум 65 производителей устройств.

Ее опасность в том, что она позволяет злоумышленникам полностью скомпрометировать уязвимые устройства и получить контроль над ними.

Чем это все грозит? Возможные риски и угрозы:

— RCE-атаки — удаленное выполнение зловредного кода;

— Обход ограничений безопасности;

— Компрометация системы.

Что рекомендуют в KZ-CERT:

Во избежание возможных атак на устройства с чипсетами SDK в казахстанском сегменте интернета, Службой KZ-CERT направлены соответствующие уведомления в адрес интернет-провайдеров для дальнейшего оповещения своих абонентов об угрозе ИБ.

Ранее Служба KZ-CERT рекомендовала обновить маршрутизаторы компании Arcadyan.

Автор

Теги KZ-CERT безопасность данных новости