giovedì 03 aprile 2025 17:58 mobile  |  3dfxzone.it  |  amdzone.it  |  atizone.it  |  forumzone.it  |  hwsetup.it  |  nvidiazone.it  |  unixzone.it  
AMDZONE.IT
 proudly powered by 3dfxzone.it
Home    |    News    |    Headlines    |    Articoli    |    Download    |    Community    |    Redazione    |    Condividi    |    Tag    |    Ricerca    |    Sitemap
ADV Oltre 12 milioni di router sono esposti alla vulnerabilità Misfortune Cookie Ultime News
Notizia pubblicata in data: 20.12.2014

Condividi su Facebook Condividi su Twitter Condividi su WhatsApp Condividi su reddit

In accordo ai risultati di una ricerca condotta da Check Point Software Technologies - che wikipedia presenta come un'azienda israeliana produttrice di dispositivi di rete e software, specializzata in prodotti relativi alla sicurezza quali firewall e VPN - sono oltre 12 milioni i router esposti a una vulnerabilità critica denominata Misfortune Cookie.

Il dato, che riflette un conteggio effettuato su scala mondiale ed è riferito esclusivamente alle device di classe SOHO (Small Office, Home Office), interessa quindi per lo più gli utenti consumer e in parte le aziende di dimensioni molto piccole. Tra i vendor dei router esposti alla vulnerabilità rientrano brand molto noti nel mainstream, come Linksys, D-Link, Buffalo, Edimax, Huawei, TP-Link, ZTE e ZyxEL.

Quella del Misfortune Cookie è una problematica che interessa gli apparati di rete il cui software dedicato all'amministrazione include il prodotto RomPager la cui versione sia precedente alla 4.34. In tal caso, infatti, gli hacker, sfruttando un bug del RomPager, possono inviare dei cookie su HTTP per attaccare il router e ottenere il controllo di alcune funzionalità amministrative della device.

E' evidente che una simile vulnerabilità non soltanto consente il monitoring della connessione e del traffico Internet instradato dal router attaccato ma espone a rischi di intrusione anche tutti i dispositivi, come computer, tablet, smartphone e webcam, per i quali il router sta lavorando come gateway verso Internet.

Ed è questo uno scenario tipico delle configurazioni NAT usate da moltissimi utenti residenziali: potenzialmente, dati sensibili, credenziali di accesso e altro potrebbero essere quindi messi a rischio da questa vulnerabilità.

Cosa fare? Nulla se il proprio router non rientra nella lista ufficiale prodotta da Check Point Software Technologies. Altrimenti, è invece consigliabile aggiornare il firmware dell'apparato di rete dopo averne verificato la disponibilità presso il sito ufficiale del produttore.



Collegamenti


Tag: Check Point Software Technologies  |  firmware  |  gateway  |  internet  |  Misfortune Cookie  |  router  |  sicurezza  |  vulnerabilità


 News precedenteIndice NewsNews successiva 
03.04.2025  
Free Benchmark & Testing Information Utilities: Futuremark SystemInfo 5.83
02.04.2025  
Hardware Monitoring & Benchmark: AIDA64 Extreme Edition 7.60.7321 beta
01.04.2025  
Hardware & System | Information & Monitoring Utilities: HWiNFO 8.24 [Portable]
29.03.2025  
Dal mercato nero cinese foto di una Radeon RX 9070 XT MBA con e senza cooler
28.03.2025  
FreeFileSync 14.3 effettua backup, sincronizzazione e comparazione dei file
26.03.2025  
Hardware Monitoring & Benchmark: AIDA64 Extreme Edition 7.60.7317 beta
25.03.2025  
HDCleaner 2.089 è free e ripulisce drive di storage e registro di configurazione
23.03.2025  
GPU Caps Viewer 1.64 - NVIDIA GeForce RTX 50 & AMD Radeon RX 9070 Ready
OpenGL Testing & Benchmark GPU Tools: FurMark OpenGL Benchmark 2.7
22.03.2025  
Amazon svela la Radeon RX 9070 XT Red Devil White Edition di Powercolor
Un leak svela le CPU HEDT Ryzen Threadripper 9975WX e Threadripper 9965W di AMD
AMD Radeon Software for Linux 24.20.3 - Ubuntu 24.04.1 & RHEL 9.4 Ready
20.03.2025  
Free Open Source & System Information Tools: NWinfo 1.1.2 [Portable]
18.03.2025  
Foto di una inedita video card AMD Radeon RX 9070 reference (Made by AMD)
Hardware Tools: CPU-Z 2.15 | Radeon RX 9070 XT, RX 9070 e RTX 5070 Ti Ready
15.03.2025  
MSI non produrrà schede grafiche Radeon RX 9000 con GPU AMD RDNA 4
GPU Shark 2.7 supporta Radeon RX 9070 XT, Radeon RX 9070 e GeForce RTX 5070
10.03.2025  
Free Benchmark & Testing Information Utilities: Futuremark SystemInfo 5.82
09.03.2025  
Ryzen 9 9950X3D e Ryzen 9 9900X3D: AMD ne ufficializza data di lancio e prezzi
AMD rilascia il driver grafico Radeon Software Adrenalin Edition 25.3.1
Indice delle news 
Ultimi File
Futuremark SystemInfo 5.83
AIDA64 Extreme Edition 7.60.7321 beta
HWiNFO 8.24 [Portable]
Intel Arc & Iris Xe Graphics Driver 32.0.101.6653
HDCleaner 2.089
GPU Caps Viewer 1.64
FurMark 2.7
NWinfo 1.1.2 [Portable]
CPU-Z 2.15
GPU Shark 2.7.0
AMD Radeon Software Adrenalin Edition 25.3.1
Windows Manager 2.1.2 [Portable]
Indice dei file 
A M D Z O N E . I T
3dfxzone.it         |       amdzone.it         |       atizone.it         |       forumzone.it         |       hwsetup.it         |       nvidiazone.it         |       unixzone.it         |       feed rss         |       links
AMDZone.it è servito da una applicazione proprietaria di cui è vietata la riproduzione parziale o totale (layout e/o logica). I marchi e le sigle in esso citate sono proprietà degli aventi diritto. Note legali. Privacy.