Explotación activa de vulnerabilidades de ejecución remota de código (RCE) en enrutadores domésticos GPON 

Recientemente, mediante una investigación conjunta con investigadores de la compañía RYMTECH, se ha detectado una campaña activa de explotación masiva de vulnerabilidades que afectan a enrutadores domésticos GPON. Los dispositivos GPON son dispositivos de red óptica pasiva que utiliza fibra óptica y que normalmente es proveída por el propio proveedor de servicio de Internet (ISP). 

Se trata de vulnerabilidades ya conocidas las cuales, explotadas de manera combinada, permitirían a un atacante realizar inyección de comandos y omisión de autenticación, permitiendo el control total de los equipos, y por ende, del tráfico que es enrutado desde y hacia éste. 

Información adicional: 

Compartir: