Admin
Администратор
Исследователи в области кибербезопасности предупредили о рисках, связанных с дешёвыми IP KVM устройствами, которые могут предоставить злоумышленникам полный контроль над системами.
Обнаружено девять уязвимостей в продуктах четырёх производителей, которые позволяют получить доступ к системе без авторизации или выполнить произвольный код.
Уязвимости обнаружены в устройствах GL-iNet Comet RM-1, Angeet/Yeeso ES3 KVM, Sipeed NanoKVM и JetKVM. Наиболее серьёзные из них позволяют злоумышленникам получить root-доступ или выполнить вредоносный код. Основные проблемы включают отсутствие проверки подписи прошивки, недостаточную защиту от перебора паролей, сломанные механизмы контроля доступа и открытые интерфейсы отладки. Эксплуатация этих уязвимостей может привести к полному захвату системы, обходу защитных механизмов и внедрению вредоносного ПО. Рекомендуется изолировать устройства на отдельной VLAN, ограничить доступ к интернету и своевременно обновлять прошивку.