NG Solution Team
التكنولوجيا

ماذا يجب أن تعرف عن ثغرة جهاز توجيه TP-Link قبل إصدار التحديث؟

تم اكتشاف ثغرة خطيرة من نوع “اليوم الصفري” في عدة نماذج من أجهزة التوجيه الخاصة بشركة TP-Link، مما يشكل مخاطر أمنية كبيرة. تكمن هذه الثغرة في تجاوز سعة المخزن المؤقت في بروتوكول إدارة الشبكة الواسعة لجهاز العميل (CWMP)، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية وإعادة توجيه طلبات DNS إلى خوادم ضارة. اكتشف الباحث مهرون (ByteRay) هذه الثغرة في 11 مايو 2024، وقد أقرت TP-Link بالمشكلة وتعمل على تحديثات للبرامج الثابتة، المتوفرة حالياً فقط للإصدارات الأوروبية، مع تعهد بتوفيرها للمناطق الأخرى لاحقاً. توجد الثغرة في وظيفة معالجة رسائل SOAP SetParameterValues، حيث يمكن أن يؤدي التعامل غير الصحيح مع استدعاءات strncpy إلى تنفيذ التعليمات البرمجية إذا تجاوز حجم المخزن المؤقت المدخل 3072 بايت. استغلال هذه الثغرة يمكن أن يسمح للمهاجمين بإعادة توجيه طلبات DNS، واعتراض أو تعديل حركة المرور غير المشفرة، وحقن محتوى ضار. تشمل النماذج المتأثرة الطرازات الشهيرة مثل Archer AX10 وArcher AX1500. تنصح TP-Link المستخدمين بتغيير كلمات مرور المشرف الافتراضية، وتعطيل بروتوكول CWMP غير المستخدم، وتحديث البرامج الثابتة، وعزل أجهزة التوجيه عن أجزاء الشبكة إن أمكن.

Related posts

هل ستشهد سامسونج جالاكسي S26 ألترا ترقية كبيرة في التصميم والقوة؟

يوسف حداد

هل تدخل شركات تصنيع الخوادم والرقائق في الصين في “دورة فائقة” مع توسع قدرات الذكاء الاصطناعي؟

أحمد منصور

هل حصلت بلو بيل على تمويل أولي بقيمة 6 ملايين دولار؟

أحمد منصور

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy