เชจเชฌเชณเชพเชˆเช“ เชœเซ‡ RTL83xx เชšเชฟเชชเซเชธ เชชเชฐ Cisco, Zyxel เช…เชจเซ‡ NETGEAR เชธเซเชตเซ€เชšเซ‹เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฃเชฎเชพเช‚ เชฒเซ‡เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡

RTL83xx เชšเชฟเชชเซเชธ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชธเซเชตเซ€เชšเซ‹เชฎเชพเช‚, เชœเซ‡เชฎเชพเช‚ Cisco Small Business 220, Zyxel GS1900-24, NETGEAR GS75x, ALLNET ALL-SG8208M เช…เชจเซ‡ เช“เช›เชพ เชœเชพเชฃเซ€เชคเชพ เช‰เชคเซเชชเชพเชฆเช•เซ‹เชจเชพ เชเช• เชกเชเชจเชฅเซ€ เชตเชงเซ เช‰เชชเช•เชฐเชฃเซ‹เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡. เช“เชณเช–เชพเชฏเซ‡เชฒ เชจเชฟเชฐเซเชฃเชพเชฏเช• เชจเชฌเชณเชพเชˆเช“ เช•เซ‡ เชœเซ‡ เชฌเชฟเชจเช…เชงเชฟเช•เซƒเชค เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เชธเซเชตเชฟเชš เชชเชฐ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. เชธเชฎเชธเซเชฏเชพเช“ เชฐเซ€เช…เชฒเชŸเซ‡เช• เชฎเซ‡เชจเซ‡เชœเซเชก เชธเซเชตเชฟเชš เช•เช‚เชŸเซเชฐเซ‹เชฒเชฐ SDK เชฎเชพเช‚ เชญเซ‚เชฒเซ‹เชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เช•เซ‹เชกเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชซเชฐเซเชฎเชตเซ‡เชฐ เชคเซˆเชฏเชพเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹.

เชชเซเชฐเชฅเชฎ เชจเชฌเชณเชพเชˆ (CVE-2019-1913) เชตเซ‡เชฌ เช•เช‚เชŸเซเชฐเซ‹เชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฐเซ‚เชŸ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชคเชฎเชพเชฐเชพ เช•เซ‹เชกเชจเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชจเชฌเชณเชพเชˆ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฆเซเชตเชพเชฐเชพ เชชเซ‚เชฐเชพ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ€ เช…เชชเซ‚เชฐเชคเซ€ เชฎเชพเชจเซเชฏเชคเชพ เช…เชจเซ‡ เช‡เชจเชชเซเชŸ เชกเซ‡เชŸเชพ เชตเชพเช‚เชšเชคเซ€ เชตเช–เชคเซ‡ เชฌเชซเชฐ เชธเซ€เชฎเชพเช“เชจเซเช‚ เชฏเซ‹เช—เซเชฏ เชฐเซ€เชคเซ‡ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เชจเชฟเชทเซเชซเชณเชคเชพเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เช›เซ‡. เชชเชฐเชฟเชฃเชพเชฎเซ‡, เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เช–เชพเชธ เชคเซˆเชฏเชพเชฐ เช•เชฐเซ‡เชฒเซ€ เชตเชฟเชจเช‚เชคเซ€ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹เชจเซเช‚ เช•เชพเชฐเชฃ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เช•เซ‹เชกเชจเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฎเชธเซเชฏเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชฌเซ€เชœเซ€ เชจเชฌเชณเชพเชˆ (CVE-2019-1912) เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒเซ‹เชจเซ‡ เช“เชตเชฐเชฐเชพเช‡เชŸ เช•เชฐเชตเชพ เช…เชจเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชฒเซ‰เช—เชฟเชจ เชฎเชพเชŸเซ‡ เชฐเชฟเชตเชฐเซเชธ เชถเซ‡เชฒ เชฒเซ‰เชจเซเชš เช•เชฐเชตเชพ เชธเชนเชฟเชค, เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชตเชฟเชจเชพ เชฎเชจเชธเซเชตเซ€ เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชธเซเชตเซ€เชš เชชเชฐ เชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เชชเชฐเชตเชพเชจเช—เซ€เช“เชจเซ€ เช…เชชเซ‚เชฐเซเชฃ เชคเชชเชพเชธเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชธเชฎเชธเซเชฏเชพ เชธเชฐเซเชœเชพเชˆ เช›เซ‡.

เชคเชฎเซ‡ เช“เช›เชพ เช–เชคเชฐเชจเชพเช• เชจเชพเชฌเซ‚เชฆเซ€เชจเซ‡ เชชเชฃ เชจเซ‹เช‚เชงเซ€ เชถเช•เซ‹ เช›เซ‹ เชจเชฌเชณเชพเชˆเช“ (CVE-2019-1914), เชœเซ‡ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชฎเชพเช‚ เชฌเชฟเชจเชชเซเชฐเชพเชชเซเชคเชฟเช•เซƒเชค เชชเซเชฐเชฎเชพเชฃเชฟเชค เชฒเซ‰เช—เชฟเชจ เชนเซ‹เชฏ เชคเซ‹ เชฐเซเชŸ เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชฎเชจเชธเซเชตเซ€ เช†เชฆเซ‡เชถเซ‹เชจเซ‡ เชšเชฒเชพเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. Cisco Small Business 220 (1.1.4.4), Zyxel เช…เชจเซ‡ NETGEAR เชซเชฐเซเชฎเชตเซ‡เชฐ เช…เชชเชกเซ‡เชŸเซเชธเชฎเชพเช‚ เชธเชฎเชธเซเชฏเชพเช“ เช‰เช•เซ‡เชฒเชพเชˆ เช›เซ‡. เชธเช‚เชšเชพเชฒเชจ เชชเชฆเซเชงเชคเชฟเช“เชจเซเช‚ เชตเชฟเช—เชคเชตเชพเชฐ เชตเชฐเซเชฃเชจ เช†เชฏเซ‹เชœเชฟเชค เช›เซ‡ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเซ‹ 20 เช“เช—เชธเซเชŸ.

RTL83xx เชšเชฟเชชเซเชธ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช…เชจเซเชฏ เช‰เชชเช•เชฐเชฃเซ‹เชฎเชพเช‚ เชชเชฃ เชธเชฎเชธเซเชฏเชพเช“ เชฆเซ‡เช–เชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช‰เชคเซเชชเชพเชฆเช•เซ‹ เชฆเซเชตเชพเชฐเชพ เชนเชœเซ เชธเซเชงเซ€ เชคเซ‡เชจเซ€ เชชเซเชทเซเชŸเชฟ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เช เซ€เช• เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชจเชฅเซ€:

  • EnGenius EGS2110P, EWS1200-28TFP, EWS1200-28TFP;
  • PLANET GS-4210-8P2S, GS-4210-24T2;
  • DrayTek VigorSwitch P1100;
  • CERIO CS-2424G-24P;
  • Xhome DownLoop-G24M;
  • Abaniact (INABA) AML2-PS16-17GP L2;
  • Araknis Networks (SnapAV) AN-310-SW-16-POE;
  • EDIMAX GS-5424PLC, GS-5424PLC;
  • เช“เชชเชจ เชฎเซ‡เชถ OMS24;
  • Pakedgedevice SX-8P;
  • TG-NET P3026M-24POE.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹