5 بات‌نت قدرتمند در آسیب‌پذیری‌های وصله نشده روترهای GPON

5 بات‌نت قدرتمند در آسیب‌پذیری‌های وصله نشده روترهای GPON

ظرف مدت ده روز پس از افشای دو آسیب‌پذیری مهم در روتر GPON، حداقل 5 خانواده بات‌نت یافته شده‌اند که توانایی ایجاد ارتشی از میلیون‌ها دستگاه را دارند. محققان امنیتی چینی این پنج خانواده بات‌نت را شناسایی کرده‌اند. این پنج خانواده که از اکسپلویت‌های GPON استفاده می‌کنند، شامل: Mettle، Muhstik، Mirai، Hajime، و Satori هستند. دو آسیب‌پذیری بای پس تصدیق با شناسه CVE-2018-10561 و تزریق فرمان با شناسه CVE-2018-10562 در روترهای GPON برای مهاجم امکان کنترل کامل دستگاه از راه دور را فراهم می‌کند. اکسپلویت‌های مربوط به این دو آسیب پذیری در لینک منابع آورده شده‌است.