Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

15 Δεκεμβρίου 2025
Σοκ και Δέος! Ο Πρόεδρος της Γαλλίας Επαινεί Δημόσια το Clair Obscur μετά τα Game Awards!

Σοκ και Δέος! Ο Πρόεδρος της Γαλλίας Επαινεί Δημόσια το Clair Obscur μετά τα Game Awards!

15 Δεκεμβρίου 2025
Συναρπαστικές αυξήσεις στις συντάξεις: Τι σημαίνει η κατάργηση της προσωπικής διαφοράς για εσάς!

«Προλάβετε τις Χριστουγεννιάτικες Πληρωμές: Τι να περιμένετε από Συντάξεις, Επιδόματα και Δώρο!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Security

Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Marizas DimitrisBy Marizas Dimitris15 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια κρίσιμη ευπάθεια που επηρεάζει τους δρομολογητές Sierra Wireless έχει προστεθεί στον κατάλογό της Γνωστές Εκμεταλλευόμενες Ευπάθειες (KEV).

Αυτή η απόφαση έρχεται αφού προέκυψαν στοιχεία ότι το ελάττωμα αξιοποιείται ενεργά στη φύση. Ενέχει σημαντικούς κινδύνους για οργανισμούς που εξακολουθούν να χρησιμοποιούν αυτές τις παλαιού τύπου συσκευές.

Οι ομοσπονδιακές υπηρεσίες και οι ιδιωτικοί οργανισμοί καλούνται τώρα να λάβουν άμεσα μέτρα για να ασφαλίσουν τα δίκτυά τους έναντι αυτής της συγκεκριμένης απειλής.

Η ευπάθεια, η οποία παρακολουθείται ως CVE-2018-4063, επηρεάζει το λειτουργικό σύστημα Sierra Wireless AirLink ALEOS. Περιγράφεται ως ελάττωμα “Απεριόριστη μεταφόρτωση αρχείου με επικίνδυνο τύπο”.

Αναγνωριστικό CVECVE-2018-4063
ΠεριγραφήΤο Sierra Wireless AirLink ALEOS περιέχει μια απεριόριστη μεταφόρτωση αρχείου με ευπάθεια επικίνδυνου τύπου.
Όνομα ευπάθειαςSierra Wireless AirLink ALEOS Απεριόριστη μεταφόρτωση αρχείου με ευπάθεια επικίνδυνου τύπου
Σχετικό CWECWE-434

Οι ερευνητές ασφαλείας έχουν διαπιστώσει ότι το ζήτημα επιτρέπει σε έναν επιβεβαιωμένο εισβολέα να εκμεταλλευτεί τον διακομιστή ιστού. Με την αποστολή ενός ειδικά διαμορφωμένου αιτήματος HTTP, ένας παράγοντας απειλών μπορεί να ανεβάσει κακόβουλα αρχεία απευθείας στη συσκευή.

Μόλις μεταφορτωθεί ένα κακόβουλο αρχείο, μπορεί να έχει ως αποτέλεσμα την εκτέλεση αυθαίρετου κώδικα στον διακομιστή ιστού. Αυτή η δυνατότητα απομακρυσμένης εκτέλεσης κώδικα (RCE) δίνει αποτελεσματικά στους εισβολείς τον έλεγχο του παραβιασμένου δρομολογητή.

Αν και η ευπάθεια απαιτεί έλεγχο ταυτότητας για να ενεργοποιηθεί, οι εισβολείς συχνά την εκμεταλλεύονται σε συνδυασμό με αδύναμα ή προεπιλεγμένα διαπιστευτήρια για να αποκτήσουν αρχική πρόσβαση.

Η σοβαρότητα αυτού του ελαττώματος επιδεινώνεται από το γεγονός ότι επιτρέπει την επίμονη πρόσβαση και πιθανή πλευρική κίνηση εντός ενός δικτύου.

Κίνδυνοι στο τέλος του κύκλου ζωής και μετριασμός

Μια κρίσιμη πτυχή αυτής της ειδοποίησης είναι η κατάσταση του επηρεασμένου υλικού. Η CISA έχει σημειώσει ότι τα επηρεαζόμενα προϊόντα Sierra Wireless AirLink μπορεί να είναι End-of-Life (EoL) ή End-of-Service (EoS).

Αυτό σημαίνει ότι ο προμηθευτής είναι πιθανό να μην κυκλοφορεί πλέον ενημερώσεις ή ενημερώσεις κώδικα ασφαλείας για αυτές τις συσκευές. Κατά συνέπεια, η τυπική συμβουλή για «άμεση επιδιόρθωση» δεν ισχύει εδώ. Αντίθετα, η CISA έντονα συμβουλεύει χρήστες να διακόψουν τη χρήση αυτών των προϊόντων.

Η συνεχής χρήση του υλικού EoL αφήνει τα δίκτυα εκτεθειμένα σε γνωστά exploit που δεν μπορούν να διορθωθούν μέσω ενημερώσεων λογισμικού.

Οι υπηρεσίες του Ομοσπονδιακού Πολιτικού Εκτελεστικού Κλάδου (FCEB) έχουν λάβει αυστηρή προθεσμία για να αφαιρέσουν αυτές τις συσκευές από την υποδομή τους προκειμένου να συμμορφωθούν με την δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Χάκερ που εκμεταλλεύονται ενεργά την ευπάθεια 7-Zip RCE στη φύση
Security

Νέα τρωτά σημεία στα στοιχεία του διακομιστή React επιτρέπουν επιθέσεις DoS και διαρροές πηγαίου κώδικα
Security
CISA EOL RCE ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΣοκ και Δέος! Ο Πρόεδρος της Γαλλίας Επαινεί Δημόσια το Clair Obscur μετά τα Game Awards!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise
Security

Η CISA εκδίδει Οδηγίες για τη Διαχείριση Ασφαλούς εκκίνησης UEFI σε συσκευές Enterprise

15 Δεκεμβρίου 2025
Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης
Security

Το ντεμπούτο του CyberVolk ransomware σκοντάφτει σε αδυναμία κρυπτογράφησης

14 Δεκεμβρίου 2025
Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών
Security

Οι συνδρομές PayPal καταχρώνται για την αποστολή πλαστών email αγορών

14 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση Security

Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Marizas Dimitris15 Δεκεμβρίου 2025
Σοκ και Δέος! Ο Πρόεδρος της Γαλλίας Επαινεί Δημόσια το Clair Obscur μετά τα Game Awards! Technology

Σοκ και Δέος! Ο Πρόεδρος της Γαλλίας Επαινεί Δημόσια το Clair Obscur μετά τα Game Awards!

Marizas Dimitris15 Δεκεμβρίου 2025
Συναρπαστικές αυξήσεις στις συντάξεις: Τι σημαίνει η κατάργηση της προσωπικής διαφοράς για εσάς! Economics

«Προλάβετε τις Χριστουγεννιάτικες Πληρωμές: Τι να περιμένετε από Συντάξεις, Επιδόματα και Δώρο!»

Marizas Dimitris15 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

Η CISA προσθέτει ευπάθεια του δρομολογητή Sierra στον κατάλογο KEV μετά από ενεργή εκμετάλλευση

15 Δεκεμβρίου 2025
Σοκ και Δέος! Ο Πρόεδρος της Γαλλίας Επαινεί Δημόσια το Clair Obscur μετά τα Game Awards!

Σοκ και Δέος! Ο Πρόεδρος της Γαλλίας Επαινεί Δημόσια το Clair Obscur μετά τα Game Awards!

15 Δεκεμβρίου 2025
Συναρπαστικές αυξήσεις στις συντάξεις: Τι σημαίνει η κατάργηση της προσωπικής διαφοράς για εσάς!

«Προλάβετε τις Χριστουγεννιάτικες Πληρωμές: Τι να περιμένετε από Συντάξεις, Επιδόματα και Δώρο!»

15 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.