A DrayTek routerek sem úszták meg: komoly távoli sérülékenység

A DrayTek routerek sem úszták meg: komoly távoli sérülékenység
A DrayTek több Vigor routermodelljében kritikus biztonsági hibát fedeztek fel, amely lehetővé teszi, hogy távoli, jogosulatlan támadók tetszőleges kódot futtassanak az eszközön. A CVE-2025-10547 azonosítójú hibát egy kutató jelentette be 2024. július 22-én. Elég, ha a támadó speciális HTTP- vagy HTTPS-kérést küld a router webes felületére, és máris memóriahibát, rendszerösszeomlást, bizonyos esetekben pedig távoli kódvégrehajtást (RCE) okozhat.

Kik vannak veszélyben?

A sebezhetőség szinte a teljes DrayTek Vigor szériát érinti: Vigor1000B, Vigor2962, Vigor3910/3912, Vigor2135, Vigor2763/2765/2766, Vigor2865/2866, Vigor2927, Vigor2915, Vigor2862/2926, Vigor2952/2952P, Vigor3220, Vigor2860/2925, Vigor2133/2762/2832, Vigor2620, VigorLTE 200n. Ezek közül sok modellt kis- és középvállalkozások, valamint haladó otthoni felhasználók (prosumerek) használnak.

Mit kell tenni?

A támadók akkor férnek könnyen hozzá a routerhez, ha engedélyezve van a távoli WebUI vagy SSL VPN-hozzáférés WAN-on, ezért ajánlott ezeket kikapcsolni vagy hozzáférés-vezérléssel (ACL/VLAN) korlátozni. A sebezhetőség továbbra is kihasználható, ha a támadó a helyi hálózaton van. Gyors megoldásként frissíteni kell a firmware-t a gyártó által megadott legújabb verzióra. Különösen fontos, hogy a rendszergazdák azonnal telepítsék a javításokat, mivel a kutató hamarosan nyilvánosságra hozza a technikai részleteket.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire bízhatunk abban, hogy az otthoni routerünk biztonságos?
  • Ha te találnál egy ilyen hibát, hogyan reagálnál, mit tennél?
  • Szerinted etikus-e, ha valaki nyilvánosságra hozza a hiba részleteit, mielőtt mindenki javíthatná?



Legfrissebb posztok

Az Enceladus tényleg lakható – űrbéli élet nyomában
MA 10:28

Az Enceladus tényleg lakható – űrbéli élet nyomában

A Szaturnusz jeges holdja, az Enceladus felszíne alatt hatalmas óceán rejtőzik, amelyből víz és jég tör a világűrbe. Ezek a friss jégszemcsék olyan szerves molekulákat tartalmaznak, amelyek a...

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes
MA 10:19

Az evakuálás titkai: a vihar nem mindenkinek egyformán veszélyes

⚠ 2024 őszén két pusztító hurrikán, a Helene és a Milton csapott le az Egyesült Államok délkeleti részére, ám a lakosság reakciója egészen eltérő volt a part menti és...

Az Outlook trükkös SVG képekkel támadó hackerekre csap le
MA 10:10

Az Outlook trükkös SVG képekkel támadó hackerekre csap le

A Microsoft radikális lépésre szánta el magát: szeptember elejétől az Outlook Web és az új Outlook Windowsra többé nem jeleníti meg az e-mailekbe ágyazott SVG képeket, ezzel megszüntetve...

Az MI-videók új sztárja: Sora letarolja az App Store-t
MA 10:01

Az MI-videók új sztárja: Sora letarolja az App Store-t

🤖 Az OpenAI legújabb MI-videóalkalmazása, a Sora villámgyorsan népszerű lett, annak ellenére, hogy jelenleg csak meghívással érhető el az Egyesült Államokban és Kanadában. Az indulás napján 56 000 letöltést produkált,...

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat
MA 09:55

Az androidos kémprogramok Signalnak vagy ToToknak adják ki magukat

🔐 Két új támadás: ProSpy és ToSpy akcióban Két veszélyes kémprogram-kampány indult el, amelyek androidos felhasználók adatainak ellopására specializálódtak. Ezek közül a ProSpy és ToSpy álfrissítésekkel, illetve bővítményekkel csapják...

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait
MA 09:37

Jane Goodall öröksége, az ember, aki átírta a tudomány szabályait

🐒 Jane Goodall, a világhírű brit főemlőskutató és természetvédő idén, 91 éves korában, Kaliforniában hunyt el. Goodall neve összeforrt a tanzániai Gombe Nemzeti Park csimpánzaival végzett forradalmi kutatásaival, amelyek...

MA 09:27

Az autizmus nem vezethető vissza egyetlen okra

Egy több mint 45 000 – Európában és az Egyesült Államokban élő – autista ember genetikai adatain alapuló nemzetközi kutatás szerint az autizmus valójában többféle állapot gyűjtőneve, és...

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt
MA 09:20

Most még nagyobb veszélyben a tudomány az amerikai kormány leállása miatt

📌 Október elsején, hajnali 6:01-kor az USA kormánya gyakorlatilag megbénult, miután a kongresszus nem tudott megegyezni a további működéshez szükséges költségvetésről. A jelenlegi helyzet súlyosabb, mint korábban: Trump elnök...

APPok, Amik Ingyenesek MA, 10/3
APP
MA 09:12

APPok, Amik Ingyenesek MA, 10/3

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Sketch Tree Pro – My Art Pad (iPhone/iPad)A Sketch Tree egy mobil rajzolóalkalmazás, amelyet kreatív szakemberek...