Cybersikkerhedsadvarsel: Realtek -fejl udsætter snesevis af mærker for supply chain -angreb

0
137

 Liam Tung

Af Liam Tung | 26. august 2021 – 10:05 GMT (11:05 BST) | Emne: Sikkerhed

 Cybersikkerhed: Hvorfor svagheder i forsyningskæden gør dig let at vælge for hackere Se nu

En nyligt afsløret fejl i chipsæt fra det taiwanske halvlederfirma Realtek bliver målrettet af et botnet baseret på den gamle IoT -malware, Mirai.

Det tyske sikkerhedsfirma IoT Inspector rapporterer, at Realtek-fejlen, sporet som CVE-2021-35395, påvirker over 200 Wi-Fi- og routerprodukter fra 65 leverandører, herunder Asus, Belkin, China Mobile, Compal, D-Link, LG, Logitec, Netgear, ZTE og Zyxel.

Fejlen er placeret i et Realtek -softwareudviklerkit (SDK) og er i øjeblikket under angreb fra en gruppe ved hjælp af en variant af IoT -malware, Mirai, som er designet til at fungere på enheder med budgetprocessorer og lidt hukommelse.

Skulle et angreb lykkes, ville det give angriberen fuld kontrol over Wi-Fi-modulet og root-adgang til enhedens operativsystem.

Relaterede emner:

Netværkssikkerhed TV -datastyring CXO -datacentre  Liam Tung

Af Liam Tung | 26. august 2021 – 10:05 GMT (11:05 BST) | Emne: Sikkerhed