venerdì 22 novembre 2024 06:56 mobile  |  3dfxzone.it  |  amdzone.it  |  atizone.it  |  forumzone.it  |  hwsetup.it  |  nvidiazone.it  |  unixzone.it  
AMDZONE.IT
 proudly powered by 3dfxzone.it
Home    |    News    |    Headlines    |    Articoli    |    Download    |    Community    |    Redazione    |    Condividi    |    Tag    |    Ricerca    |    Sitemap
ADV Oltre 12 milioni di router sono esposti alla vulnerabilità Misfortune Cookie Ultime News
Notizia pubblicata in data: 20.12.2014

Condividi su Facebook Condividi su Twitter Condividi su WhatsApp Condividi su reddit

In accordo ai risultati di una ricerca condotta da Check Point Software Technologies - che wikipedia presenta come un'azienda israeliana produttrice di dispositivi di rete e software, specializzata in prodotti relativi alla sicurezza quali firewall e VPN - sono oltre 12 milioni i router esposti a una vulnerabilità critica denominata Misfortune Cookie.

Il dato, che riflette un conteggio effettuato su scala mondiale ed è riferito esclusivamente alle device di classe SOHO (Small Office, Home Office), interessa quindi per lo più gli utenti consumer e in parte le aziende di dimensioni molto piccole. Tra i vendor dei router esposti alla vulnerabilità rientrano brand molto noti nel mainstream, come Linksys, D-Link, Buffalo, Edimax, Huawei, TP-Link, ZTE e ZyxEL.

Quella del Misfortune Cookie è una problematica che interessa gli apparati di rete il cui software dedicato all'amministrazione include il prodotto RomPager la cui versione sia precedente alla 4.34. In tal caso, infatti, gli hacker, sfruttando un bug del RomPager, possono inviare dei cookie su HTTP per attaccare il router e ottenere il controllo di alcune funzionalità amministrative della device.

E' evidente che una simile vulnerabilità non soltanto consente il monitoring della connessione e del traffico Internet instradato dal router attaccato ma espone a rischi di intrusione anche tutti i dispositivi, come computer, tablet, smartphone e webcam, per i quali il router sta lavorando come gateway verso Internet.

Ed è questo uno scenario tipico delle configurazioni NAT usate da moltissimi utenti residenziali: potenzialmente, dati sensibili, credenziali di accesso e altro potrebbero essere quindi messi a rischio da questa vulnerabilità.

Cosa fare? Nulla se il proprio router non rientra nella lista ufficiale prodotta da Check Point Software Technologies. Altrimenti, è invece consigliabile aggiornare il firmware dell'apparato di rete dopo averne verificato la disponibilità presso il sito ufficiale del produttore.



Collegamenti


Tag: Check Point Software Technologies  |  firmware  |  gateway  |  internet  |  Misfortune Cookie  |  router  |  sicurezza  |  vulnerabilità


 News precedenteIndice NewsNews successiva 
21.11.2024  
PDF24 Creator 11.21.0 converte doc e immagini in PDF, e rimuove pagine dai PDF
18.11.2024  
HDCleaner 2.083 è free e ripulisce drive di storage e registro di configurazione
16.11.2024  
GIGABYTE lancia la video card AMD Radeon PRO W7800 AI TOP 48G
14.11.2024  
System Information Utilities: SIV (System Information Viewer) 5.7
Hardware Monitoring & Benchmark: AIDA64 Extreme Edition 7.40.7108 beta
13.11.2024  
Free USB Utilities: USB Drive Letter Manager (USBDLM) 5.6.3 - x86/x64 Ready
11.11.2024  
Free VoIP & Messaging Tools: Skype 8.132.0.201 - Windows, macOS, Linux, Android
Benchmark & Testing Utilities: Passmark PerformanceTest 11.0 build 1024
08.11.2024  
OpenGL & Vulkan Information Tools: GLview (ex OpenGL Extensions Viewer) 7.2.8
07.11.2024  
OpenGL Testing & Benchmark GPU Tools: FurMark OpenGL Benchmark 2.4.3.0
06.11.2024  
Free PDF Viewing & Printing Tools: Adobe Acrobat Reader DC 2024.004.20243
OpenGL Testing & Benchmark GPU Tools: FurMark OpenGL Benchmark 2.4.2.0
CPU & Memory & Motherboard Information Tools: CPU-Z 2.12 - AMD & Intel Ready
05.11.2024  
Hardware Testing & Benchmark Tools: Passmark BurnInTest 11 build 1003
04.11.2024  
RegCool 2.015 esegue ricerche, crea backup e modifica il registro di Windows
03.11.2024  
Autorun Organizer 5.46 può aiutare a ridurre il tempo di caricamento di Windows
02.11.2024  
OpenGL & Vulkan Information Tools: GLview (ex OpenGL Extensions Viewer) 7.2.7
01.11.2024  
AMD rilascia il driver grafico Radeon Software Adrenalin Edition 24.20.19.05
30.10.2024  
Free PDF Viewing & Printing Tools: Adobe Acrobat Reader DC 2024.004.20220
29.10.2024  
ASUS introduce la video card non reference Radeon RX 7600 DUAL EVO OC
Indice delle news 
Ultimi File
PDF24 Creator 11.21.0
HDCleaner 2.083
Adobe Acrobat Reader DC 2024.004.20272
Intel Arc & Iris Xe Graphics Driver 32.0.101.6297
SIV (System Information Viewer) 5.78
AIDA64 Extreme Edition 7.40.7108 beta
Passmark PerformanceTest 11.0 build 1024
GLview (ex OpenGL Extensions Viewer) 7.2.8
FurMark 2 2.4.3.0
CPU-Z 2.12
Passmark BurnInTest 11 build 1003
RegCool 2.015
Indice dei file 
A M D Z O N E . I T
3dfxzone.it         |       amdzone.it         |       atizone.it         |       forumzone.it         |       hwsetup.it         |       nvidiazone.it         |       unixzone.it         |       feed rss         |       links
AMDZone.it è servito da una applicazione proprietaria di cui è vietata la riproduzione parziale o totale (layout e/o logica). I marchi e le sigle in esso citate sono proprietà degli aventi diritto. Note legali. Privacy.