Софтодром   
Windows Программы для Windows
Linux Программы для Linux
Android Приложения для Android
iOS Приложения для iPhone

Новости  Форумы

В модемах Yota обнаружены уязвимости



Новости    Железо



У пользователей LTE-модемов и маршрутизаторов производства российской компании Yota появилась возможность бесплатно проверить свои устройства на наличие известных уязвимостей, сообщает Securitylab.ru.

Онлайн-сервис yota.hlsec.ru, запущенный компанией HeadLight Security, проводит диагностику брешей в программном обеспечении LTE-модемов и маршрутизаторов Yota, подключенных к устройствам на базе Windows и OS X. Кроме того, сервис выводит на экран компьютера наглядную информацию о возможной эксплуатации уязвимостей в связанных web-приложениях.

По словам Дмитрия Евтеева из HeadLight Security, наиболее опасная брешь в поставляемом вместе с LTE-модемом ПО позволяет выполнить произвольное приложение на уязвимой системе.

«Эксплойт является кроссплатформенным и затрагивает операционные системы на базе Windows и MacOS. Условия проведения атаки можно сравнить, например, с пруфом Tavis Ormandy, который позволял провести RCE в отношении компьютера с установленным антивирусом Касперского, т.е. достаточно просто посетить определенный "зараженный" веб-сайт. В свое время аналогичными уязвимостями отличились и антивирус Avast, и антивирус компании ESET», — сообщил Евтеев.

По его словам, компания Yota неоднократно получала уведомления о брешах в продуктах ее производства, однако до сих пор не выпустила обновления. В качестве временного решения проблемы Евтеев рекомендует удалить ПО, поставляемое с уязвимыми устройствами Yota.

В Сети появилось PoC-видео, в котором демонстрируется эксплуатация уязвимостей в продуктах Yota (вверху).

«Никаких подобных инцидентов у пользователей модемов Yota зафиксировано не было. Проблема выглядит надуманной, а её значимость преувеличенной. В данный момент технические специалисты уточняют корректность результатов указанного исследования», — сообщила «Ленте.ру» Лина Удовенко, PR-директор Yota. Она отметила, что тестирование программного обеспечения является важным направлением для IT-специалистов компании, поэтому проблемы уязвимости ПО отрабатываются еще на этапе тестирования, и клиенты с ними попросту не сталкиваются.


Автор: Softodrom.ru
Дата:

Новое: Железо
26.01.2025 22:52

Самыми популярными телевизорами в России стали Haier, Xiaomi, «Сбер» и TCL

В 2024 году россияне приобрели на 11,3% меньше телевизоров, чем в предыдущем году


13.11.2024 16:40

МВД пожаловалось на невозможность замены серверов на отечественных процессорах

Министерство внутренних дел России рассказало о проблемах с заменой серверов на базе отечественных микропроцессоров «Эльбрус»


13.11.2024 05:29

VK может свернуть свой проект умных колонок

По оценкам ритейлеров, доля умных колонок VK на российском рынке составляет чуть более 7%


12.11.2024 13:27

Яндекс выпустил Станцию Мини третьего поколения

Яндекс выпустил Станцию Мини 3 — с новым дизайном, улучшенным звуком, LED-экраном и Алисой с нейросетью YandexGPT


05.11.2024 21:09

Продажи российских ноутбуков впервые обогнали американские

Вместе с тем, безоговорочное лидерство по-прежнему удерживают китайские и тайваньские бренды ноутбуков


Популярное: Железо
12.02.2024 16:52

Мэрия Перми объяснила уничтожение iPad и другой техники

По оценкам некоторых экспертов, в 2024 году в России может быть утилизировано около 120 тыс. единиц техники Apple из-за запрета на ее использование госслужащими и чиновниками


21.03.2023 22:21

Wildberries запустит собственный бренд электроники и бытовой техники

Wildberries начнет продавать смартфоны, телевизоры, холодильники и другую бытовую технику и электронику под собственной торговой маркой


03.10.2024 01:56

Российская электроника оказалась зависимой от иностранных конденсаторов

Отечественные радиодетали в десятки раз дороже, менее качественны, а их поставки нестабильны


25.04.2023 17:08

В России обяжут ставить отечественную ОС на компьютеры и ноутбуки

Обязательная предустановка отечественной ОС на ПК и ноутбуки поможет избежать нелегальных поставок Windows, которая не получает обновлений безопасности


28.11.2023 19:12

Стартовал предзаказ на Станцию Дуо Макс — первую колонку Яндекса с экраном

Яндекс начал принимать предзаказы на Станцию Дуо Макс — первую умную колонку компании, оснащенную экраном и камерой



Ищете, где скачать бесплатные программы?

Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
Все рубрики статей (2693 / 131):


Программы для Windows | Приложения для Android | Приложения для iPhone | Программы для Linux
Статистика | Рейтинги | Авторам | Рассылки
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта