Ga naar inhoud

Zeroday-lek in Huawei-routers aangevallen door Mirai-variant


Aanbevolen berichten

Een zeroday-lek in de Huawei HG532-router is actief door een variant van de Mirai-malware aangevallen voordat er een oplossing van de fabrikant beschikbaar was, zo laten securitybedrijf Check Point en Huawei weten. Sinds 23 november zag Check Point naar eigen zeggen honderdduizenden pogingen om HG532-routers te compromitteren, voornamelijk in de Verenigde Staten, Italië, Duitsland en Egypte.

Verder onderzoek wees uit dat de aanvallen van een onbekende kwetsbaarheid gebruikmaakten. De Huawei-routers ondersteunen het TR-064-configuratieprotocol, waarmee bijvoorbeeld providers firmware-upgrades kunnen uitrollen. De implementatie van Huawei bevatte echter een fout waardoor aanvallers op afstand willekeurige code konden uitvoeren. Het ging in dit geval om een variant van de beruchte Mirai-malware genaamd Okiru/Satori. Na te zijn ingelicht heeft Huawei een update voor de kwetsbaarheid ontwikkeld, aldus Check Point. In het eigen beveiligingsbulletin geeft de netwerkfabrikant daarnaast verschillende oplossingen, zoals het aanpassen van het standaardwachtwoord en het configureren van de ingebouwde firewall.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.