كشف باحثون أمنيون ثغرة 0day في البرامج الثابتة منAT&T DirecTV WVB وفي عدة اجهزة
المشكلة هي مع عنصر أساسي من نظامGenie DVR التي يتم شحنها مجانا مع DirecTV ويمكن استغلالها بسهولة من قبل المتسللين للحصول على صلاحيات الروت والسيطرة الكاملة على الجهاز، ووضع الملايين من الناس الذين قد وقعت على خدمة ديريكتف في خطر.
الضعف موجود فعليا في WVBR0-25 - وهو جسر الفيديو اللاسلكية التي تعمل بنظام لينكس المصنعة من قبل linksys و AT&T .
DirecTV جسر فيديو لاسلكي WVBR0-25 يسمح الرئيسية دفر جيني على التواصل عبر الهواء يسمح بتوصيل حتي 8 اجهزة تلفاز في نفس الوقت .
الباحثة ريكي لوشاي، هي أيضا عميلة ديريكتف، قررت أن نلقي نظرة فاحصة على الجهاز ووجدت أن linksys WVBR0-25 يظهر المعلومات التشخيصية الداخلية من خادم الويب للجهاز، دون الحاجة إلى أي مصادقة.
المشكلة هي مع عنصر أساسي من نظامGenie DVR التي يتم شحنها مجانا مع DirecTV ويمكن استغلالها بسهولة من قبل المتسللين للحصول على صلاحيات الروت والسيطرة الكاملة على الجهاز، ووضع الملايين من الناس الذين قد وقعت على خدمة ديريكتف في خطر.
الضعف موجود فعليا في WVBR0-25 - وهو جسر الفيديو اللاسلكية التي تعمل بنظام لينكس المصنعة من قبل linksys و AT&T .
DirecTV جسر فيديو لاسلكي WVBR0-25 يسمح الرئيسية دفر جيني على التواصل عبر الهواء يسمح بتوصيل حتي 8 اجهزة تلفاز في نفس الوقت .
الباحثة ريكي لوشاي، هي أيضا عميلة ديريكتف، قررت أن نلقي نظرة فاحصة على الجهاز ووجدت أن linksys WVBR0-25 يظهر المعلومات التشخيصية الداخلية من خادم الويب للجهاز، دون الحاجة إلى أي مصادقة.


0 التعليقات:
إرسال تعليق