Οι κατασκευαστές δικτυακών συσκευών ZyXEL Communications και Netgear επιβεβαίωσαν ότι ορισμένα από τα router τους επηρεάζονται από ευπάθεια τύπου buffer overflow που ανακαλύφθηκε πρόσφατα στην τεχνολογία NetUSB. Η ZyXEL αναμένεται να κυκλοφορήσει ενημερώσεις firmware τον Ιούνιο, ενώ η Netgear σχεδιάζει να κυκλοφορήσει patches στο τρίτο τρίμηνο του τρέχοντος έτους. Η ευπάθεια στο NetUSB (τεχνολογία που αξιοποιείται για USB device-sharing) ανακαλύφθηκε από ερευνητές της εταιρείας ασφάλειας Sec Consult, και μπορεί να αξιοποιηθεί για την εκτέλεση κακόβουλου κώδικα στις ευπαθείς συσκευές, οδηγώντας σε πλήρη παραβίασή τους. Βασιζόμενοι σε firmware scans, οι ερευνητές της Sec Consult πιστεύουν ότι τουλάχιστον 90 προϊόντα των D-Link, Netgear, TP-Link, Trendnet και ZyXEL επηρεάζονται από την ευπάθεια. Τα προϊόντα 21 ακόμη κατασκευαστών ενδέχεται να είναι επίσης ευπαθή. Το NetUSB είναι ένα Linux Kernel module, που χρησιμοποιείται κυρίως στα routers και άλλες δικτυακές συσκευές. Το ...












