ແຈ້ງເຕືອນ ພົບຊ່ອງໂຫວ່ໃນ Huawei Router ຮຸ່ນໃຫຍ່ ທີ່ເປີດເຜີຍຂໍ້ມູນວ່າໃຊ້ລະຫັດຜ່ານຈາກໂຮງງານ (Default Password) ຢູ່
ຜົນກະທົບ
ຊ່ອງໂຫວ່ດັ່ງກ່າວມີລະຫັດ CVE-2018-7900 ເປັນຊ່ອງໂຫວ່ເທິງໜ້າລັອກອິນຂອງ Router ທີ່ເປີດເຜີຍຂໍ້ມູນ (Credential) ຂອງອຸປະກອນ ໂດຍບໍ່ຕັ້ງໃຈ ເຮັດໃຫ້ແຮັກເກີສາມາດໃຊ້ ZoomEye ຫຼື Shodan ເພື່ອຄົ້ນຫາລາຍຊື່ຂອງອຸປະກອນທີ່ໃຊ້ລະຫັດຜ່ານດັ່ງເດີມທີ່ມາຈາກໂຮງງານໄດ້ ໂດຍບໍ່ຈຳເປັນຕ້ອງໂຈມຕີແບບ Brute Force ຫຼື ທັກສະໃນການແຮັກລະດັບສູງແຕ່ຢ່າງໃດ.
ໃນເວລາທີ່ ຜູ້ໃດຜູ້ຫນຶ່ງເຂົ້າໄປເບິ່ງຊອດໂຄ້ດ HTML (HTML Soucecode) ເທິງໜ້າລັອກອິນ ຕົວປ່ຽນບາງຕົວຈະຖືກປະກາດໄວ້ ໜຶ່ງໃນຕົວປ່ຽນເຫຼົ່ານັ້ນຈະບອກຄ່າບາງຢ່າງ ຊຶ່ງຖ້າເບິ່ງຄ່ານັ້ນໃຫ້ດີ ຈະສາມາດສະຫຼຸບໄດ້ວ່າອຸປະກອນດັ່ງກ່າວໃຊ້ລະຫັດຜ່ານດັ່ງເດີມທີ່ມາຈາກໂຮງງານ ຫຼື ບໍ່, Anubhav ລະບຸໃນ Blog ຕາມລິ້ງລຸ່ມນີ້:
ລະບົບທີ່ໄດ້ຮັບຜົນກະທົບ
Huawei Router ລະດັບ Carrier-grade.
ຂໍ້ແນະນໍາໃນການປ້ອງກັນ ແລະ ແກ້ໄຂ
NewSky Security ໄດ້ແຈ້ງຊ່ອງໂຫວ່ນີ້ໄປຫາທີມງານຮັກສາຄວາມປອດໄພຂອງ Huawei ຊຶ່ງກໍ່ໄດ້ອອກແພັດ (Patch) ສໍາລັບປິດຊ່ອງໂຫວ່ເປັນທີ່ຮຽບຮ້ອຍ ຂະນະນີ້ ກຳລັງຮ່ວມມືກັບ ບັນດາ ISP ເພື່ອອັບເດດແພັດຢູ່ ເຖິງແມ່ນວ່າ NewSky Security ຍັງບໍ່ເປີດເຜີຍເຖິງລາຍລະອຽດຂອງຊ່ອງໂຫວ່ດັ່ງກ່າວ ແລະ ຈໍານວນອຸປະກອນທີ່ໄດ້ຮັບຜົນກະທົບ ແຕ່ທາງ Anubhav ກໍ່ລະບຸວ່າຢູ່ໃນປະລິມານທີ່ ໜ້າເປັນຫ່ວງ.
ລາຍລະອຽດເພີ່ມເຕີມ: https://blog.newskysecurity.com/information-disclosure-vulnerability-cve-2018-7900-makes-it-easy-for-attackers-to-find-huawei-3e7039b6f44f
ເອກະສານອ້າງອີງ: