Több tízmillió hálózati eszközt érint az UPnP sérülékenység

Több tízmillió hálózati eszközt – ide értve a router-eket, nyomtatókat, média szervereket, IP kamerákat, okos TV-ket, stb. – lehet támadni az Interneten keresztül, mivel egy veszélyes hibát fedeztek fel az UPnP (Universal Plug and Play) protokoll megvalósításban, állítják a Rapid7 biztonsági kutatói egy kedden megjelent cikkben. Az UPnP lehetővé teszi a hálózati eszközök számára, hogy megkeressék a többi eszközt a hálózaton, és automatikusan kapcsolódjanak össze, hogy adatokat tudjanak megosztani, média adatfolyamokat továbbítani és más szolgáltatásokat használni.

http://www.computerworld.com/s/article/9236298/UPnP_flaws_expose_tens_of_millions_of_networked_devices_to_remote_attacks_researchers_say


Legfrissebb sérülékenységek
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21902 – Junos OS Evolved sérülékenység
CVE-2026-22719 – VMware Aria Operations sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
Tovább a sérülékenységekhez »