A DrayTek routerek sem úszták meg: komoly távoli sérülékenység

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység
A DrayTek több Vigor routermodelljében kritikus biztonsági hibát fedeztek fel, amely lehetővé teszi, hogy távoli, jogosulatlan támadók tetszőleges kódot futtassanak az eszközön. A CVE-2025-10547 azonosítójú hibát egy kutató jelentette be 2024. július 22-én. Elég, ha a támadó speciális HTTP- vagy HTTPS-kérést küld a router webes felületére, és máris memóriahibát, rendszerösszeomlást, bizonyos esetekben pedig távoli kódvégrehajtást (RCE) okozhat.

Kik vannak veszélyben?

A sebezhetőség szinte a teljes DrayTek Vigor szériát érinti: Vigor1000B, Vigor2962, Vigor3910/3912, Vigor2135, Vigor2763/2765/2766, Vigor2865/2866, Vigor2927, Vigor2915, Vigor2862/2926, Vigor2952/2952P, Vigor3220, Vigor2860/2925, Vigor2133/2762/2832, Vigor2620, VigorLTE 200n. Ezek közül sok modellt kis- és középvállalkozások, valamint haladó otthoni felhasználók (prosumerek) használnak.

Mit kell tenni?

A támadók akkor férnek könnyen hozzá a routerhez, ha engedélyezve van a távoli WebUI vagy SSL VPN-hozzáférés WAN-on, ezért ajánlott ezeket kikapcsolni vagy hozzáférés-vezérléssel (ACL/VLAN) korlátozni. A sebezhetőség továbbra is kihasználható, ha a támadó a helyi hálózaton van. Gyors megoldásként frissíteni kell a firmware-t a gyártó által megadott legújabb verzióra. Különösen fontos, hogy a rendszergazdák azonnal telepítsék a javításokat, mivel a kutató hamarosan nyilvánosságra hozza a technikai részleteket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire bízhatunk abban, hogy az otthoni routerünk biztonságos?
  • Ha te találnál egy ilyen hibát, hogyan reagálnál, mit tennél?
  • Szerinted etikus-e, ha valaki nyilvánosságra hozza a hiba részleteit, mielőtt mindenki javíthatná?



Legfrissebb posztok

Az Apple törölte az ICEBlockot – Amerika most biztonságban?
MA 11:59

Az Apple törölte az ICEBlockot – Amerika most biztonságban?

Az Apple eltávolította az ICEBlock nevű alkalmazást az App Store-ból, miután az amerikai igazságügyi miniszter, Pam Bondi ezt követelte. Az app lehetővé tette, hogy a felhasználók egy térképen...

Az újabb Netflix-botrány: Elon Musk a gyerekek egészségéért hadat üzent
MA 11:30

Az újabb Netflix-botrány: Elon Musk a gyerekek egészségéért hadat üzent

Elon Musk legújabb célpontja a Netflix, miután egy animációs sorozat és annak alkotója körüli vita heves konzervatív felháborodást váltott ki az Egyesült Államokban. A milliárdos az X-en (korábban...

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt
MA 10:55

Új molekuláris kvibit, ami alapjaiban változtatja meg a telekommunikációt

⚛ Egy amerikai kutatócsoport áttörést ért el a kvantumkommunikációban: olyan molekuláris kvibit-et fejlesztettek ki, amely képes a hagyományos távközlési technológiák frekvenciatartományában, vagyis az úgynevezett telekomsávban működni. Ez az eredmény...

Az ősi skót szörny: gyík, kígyó – vagy valami más?
MA 10:46

Az ősi skót szörny: gyík, kígyó – vagy valami más?

Skócia szigetein ismét felbolydult a paleontológusok világa: a Skye-szigeten (Isle of Skye) fedezték fel a Breugnathair elgolensis nevű rejtélyes őshüllőt, amely 160 millió éve vadászott. Ez a különleges...

Az Enceladus tényleg lakható – űrbéli élet nyomában
MA 10:28

Az Enceladus tényleg lakható – űrbéli élet nyomában

A Szaturnusz jeges holdja, az Enceladus felszíne alatt hatalmas óceán rejtőzik, amelyből víz és jég tör a világűrbe. Ezek a friss jégszemcsék olyan szerves molekulákat tartalmaznak, amelyek a...

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes
MA 10:19

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes

⚠ 2024 őszén két pusztító hurrikán, a Helene és a Milton csapott le az Egyesült Államok délkeleti részére, ám a lakosság reakciója egészen eltérő volt a part menti és...

Az Outlook trükkös SVG képekkel támadó hackerekre csap le
MA 10:10

Az Outlook trükkös SVG képekkel támadó hackerekre csap le

A Microsoft radikális lépésre szánta el magát: szeptember elejétől az Outlook Web és az új Outlook Windowsra többé nem jeleníti meg az e-mailekbe ágyazott SVG képeket, ezzel megszüntetve...

Az MI-videók új sztárja: Sora letarolja az App Store-t
MA 10:01

Az MI-videók új sztárja: Sora letarolja az App Store-t

🤖 Az OpenAI legújabb MI-videóalkalmazása, a Sora villámgyorsan népszerű lett, annak ellenére, hogy jelenleg csak meghívással érhető el az Egyesült Államokban és Kanadában. Az indulás napján 56 000 letöltést produkált,...

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat
MA 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

🔐 Két új támadás: ProSpy és ToSpy akcióban Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják...