Avviso sulla sicurezza informatica: la falla di Realtek espone dozzine di marchi ad attacchi alla catena di approvvigionamento

0
126

Liam Tung

Di Liam Tung | 26 agosto 2021 — 10:05 GMT (11:05 BST) | Argomento: Sicurezza

Sicurezza informatica: perché i punti deboli della catena di approvvigionamento ti rendono facile per gli hacker Guarda ora

Un difetto recentemente rivelato nei chipset della società di semiconduttori taiwanese Realtek è stato preso di mira da una botnet basata sul vecchio malware IoT, Mirai.

La società di sicurezza tedesca IoT Inspector riferisce che il bug Realtek, tracciato come CVE-2021-35395, colpisce oltre 200 prodotti Wi-Fi e router di 65 fornitori, tra cui Asus, Belkin, China Mobile, Compal, D-Link, LG, Logitec, Netgear, ZTE e Zyxel.

La falla si trova in un kit di sviluppo software (SDK) Realtek ed è attualmente sotto attacco da parte di un gruppo che utilizza una variante del malware IoT, Mirai, progettata per funzionare su dispositivi con processori economici e poco memoria.

Se un attacco ha successo, darebbe all'attaccante il pieno controllo del modulo Wi-Fi e l'accesso root al sistema operativo del dispositivo.

Argomenti correlati:

Networking Security TV Data Management CXO Data Center Liam Tung

Di Liam Tung | 26 agosto 2021 — 10:05 GMT (11:05 BST) | Argomento: Sicurezza