Наскоро разкрита уязвимост за отдалечено изпълнение на код без автентикация в Wi-Fi рутери Motorola MR2600 позволява на атакуващи в локалната мрежа да качват и инсталират зловреден фърмуерен образ, без да е необходимо да се вписват в администраторския панел на рутера.
Според изследователя MrBruh, рутерът Motorola MR2600, чийто последен фърмуер е пуснат в средата на 2024 г., съдържа уязвимост във функциите си за качване и проверка на фърмуер. Атаката се извършва в два етапа:
- Първо, атакуващият изпраща специално форматирана заявка към крайната точка за качване на фърмуер на рутера. Устройството запазва файла във временната памет, дори и проверката за автентикация да се провали впоследствие.
- Второ, чрез заобикаляне на автентикацията на SOAP крайната точка за валидиране (чрез манипулиране на URL параметрите), атакуващият може да задейства инсталирането на фърмуера. Тъй като липсва криптографски подпис на фърмуера, рутерът приема и флашва зловредния образ.
Това може да осигури персистентно изпълнение на код, позволявайки на атакуващия да променя мрежови настройки, да следи трафика или да използва рутера като отправна точка за атаки срещу други устройства в мрежата. Тъй като устройството е извън поддръжка (end-of-life), се препоръчва потребителите незабавно да изключат отдалеченото управление или да заменят устройството.