Admin
Администратор
Обнаружена уязвимость в роутерах ipTIME, позволяющая удалённо выполнять команды без авторизации.
Проблема связана с протоколом CWMP, используемым провайдерами для управления устройствами.
Исследователь parkminchan из SSD Labs Korea выявил уязвимость в прошивке 15.324 роутеров ipTIME. Ошибка позволяет через протокол CWMP выполнять команды с правами root без авторизации. Производитель пока не ответил на запросы исследователей, и патч не выпущен. Владельцам устройств рекомендуется проверить использование CWMP и ограничить доступ к интерфейсам удалённого управления.