Friday, May 17, 2024

Огромна грешка је откривена у неколико рачунара, и она никада неће бити исправљена

Озбиљна рањивост која је остала неидентификована пет година утиче на уређаје компаније Леново и Интел.
Нажалост, сада ће остати неисправљена. Фирма за сајбер безбедност, Бинарли, открила је неисправљену рањивост у фирмвареу неких старих Леново и Интел уређаја, што потенцијално омогућава хакерима да компромитују ове машине. Проблем са поменутим старим уређајима је да је њихова подршка завршена, а произвођачи неће пустити никакве закрпе за ове безбедносне рањивости. Лоша је лоцирана у Lighttpd, софтверу за веб сервере отвореног кода који можда није широко препознат, али се користи у различитим технолошким производима, укључујући компоненте фирмвера. Ова рањивост у Лајттпди-у, која омогућава даљинску експлоатацију, откривена је 2018. године. То би могло омогућити сајбер криминалцима да приступе критичним безбедносним информацијама. Иако су програмери Lighttpd-а дискретно исправили рањивост у свом коду, нису издали CVE идентификатор за њега, што би омогућило компанијама које користе Lighttpd софтвер у својим производима да исправи рањивост. Ова ситуација је критична с обзиром на употребу софтвера у производима за које Амерички Мегатрендс Интернатионал пружа софтвер за фирме, како је приметио Арс Техника. Неопходне корекције за ову грешку никада неће бити направљене за одређени хардвер, посебно пошто је званични циклус подршке за већину ових уређаја већ завршен. Иако извештај не прецизира погођене уређаје, овај случај наглашава ризике повезане са коришћењем застарелих, не подржаних уређаја и значајну празнину која се ствара када произвођачи брзо укину подршку за своје претходне производе. Чак и ако тренутна рањивост сама по себи не представља озбиљну претњу, то би могао бити први корак ка покретању озбиљнијег напада.
Newsletter

Related Articles

×