Cybersecurity -advarsel: Realtek -feil utsetter dusinvis av merker for supply chain -angrep

0
104

 Liam Tung

Av Liam Tung | 26. august 2021 – 10:05 GMT (11:05 BST) | Tema: Sikkerhet

 Cybersecurity: Hvorfor svakheter i forsyningskjeden gjør at du enkelt kan velge for hackere Se nå

En nylig avslørt feil i brikkesett fra det taiwanske halvlederfirmaet Realtek blir rettet mot et botnett basert på den gamle IoT -malware, Mirai.

Det tyske sikkerhetsfirmaet IoT Inspector rapporterer at Realtek-feilen, sporet som CVE-2021-35395, påvirker over 200 Wi-Fi- og ruteprodukter fra 65 leverandører, inkludert Asus, Belkin, China Mobile, Compal, D-Link, LG, Logitec, Netgear, ZTE og Zyxel.

Feilen ligger i et Realtek -programvareutvikler -sett (SDK) og er for tiden under angrep fra en gruppe som bruker en variant av IoT -skadelig programvare, Mirai, som er designet for å fungere på enheter med budsjettprosessorer og lite hukommelse.

Skulle et angrep lykkes, vil det gi angriperen full kontroll over Wi-Fi-modulen og root-tilgang til enhetens operativsystem.

Relaterte emner:

Nettverk Sikkerhet TV Datahåndtering CXO datasentre  Liam Tung

Av Liam Tung | 26. august 2021 – 10:05 GMT (11:05 BST) | Tema: Sikkerhet