Добавить новость
smi24.net
News in English
Январь
2023

Attacks Targeting Realtek SDK Vulnerability Ramping Up

0

Palo Alto Networks warns of an increase in cyberattacks targeting CVE-2021-35394, a remote code execution (RCE) vulnerability in the Realtek Jungle SDK.

Disclosed in August 2021, the vulnerability impacts hundreds of device types that rely on Realtek’s RTL8xxx chips, including routers, residential gateways, IP cameras, and Wi-Fi repeaters from 66 different manufacturers, including Asus, Belkin, D-Link, Huawei, LG, Logitech, Netgear, ZTE and Zyxel.

The bug allows unauthenticated attackers to execute code on vulnerable devices, gaining complete control over them.

The first in-the-wild attacks targeting CVE-2021-35394 were observed days after details of the bug were made public, with an estimated one million devices exposed to attacks at the time.

In a new report, Palo Alto Networks warns of an increase in attacks attempting to exploit the security defect.

“As of December 2022, we’ve observed 134 million exploit attempts in total leveraging this vulnerability, and about 97% of these attacks occurred after the start of August 2022. At the time of writing, the attack is still ongoing,” Palo Alto Networks says.

The end goal of many of the observed attacks was malware distribution, as threat groups are targeting the flaw in large-scale attacks aimed at Internet of Things (IoT) devices, which underscores the need for organizations to ensure that these devices are properly protected.

A Shodan search performed by Palo Alto Networks security researchers has revealed the existence of more than 80 different IoT device models from 14 unique vendors that have port 9034 open.

Looking at mid-to-large sized deployments, the researchers discovered that D-Link devices are the most popular devices (31 models), followed by LG (8) and Belkin and Zyxel (6 each).

According to Palo Alto Networks, while the impacted vendors might have released software updates to resolve the issue or mitigation recommendations for their users, many organizations continue to use vulnerable devices.

To date, the researchers observed three types of attacks: a script is used to fetch malware from a remote location, an injected command directly writes the payload to a file and executes it, or an injected command is used to cause a denial-of-service (DoS) condition.

Most of the observed malicious payloads are Mirai, Gafgyt and Mozi malware variants. A Golang-based distributed denial-of-service (DDoS) botnet called RedGoBot has been distributed as well, starting early September 2022.

An analysis of the observed 134 million exploit attempts shows that 30 regions were the source of attacks, with the US leading the fray at 48.3%, followed by Vietnam with 17.8% and Russia at 14.6%.

“The surge of attacks leveraging CVE-2021-35394 shows that threat actors are very interested in supply chain vulnerabilities, which can be difficult for the average user to identify and remediate. These issues can make it difficult for the affected user to identify the specific downstream products that are being exploited,” Palo Alto Networks concludes.

Related: Most Cacti Installations Unpatched Against Exploited Vulnerability

Related: Remote Code Execution Vulnerabilities Found in TP-Link, NetComm Routers

Related: Chinese Hackers Exploited Fortinet VPN Vulnerability as Zero-Day

The post Attacks Targeting Realtek SDK Vulnerability Ramping Up appeared first on SecurityWeek.








Как IT-решения улучшают здоровье женщин: технологии для будущих мам

«Абзац»: Валерий Меладзе отказался давать концерты в РФ

Дочь Джонни Деппа опубликовала фото в прозрачном наряде

В ОДКБ им. Н.Н. Силищевой появилось новое оборудование в МРТ-кабинете


The surprising reason fewer people are dying from extreme weather

All the news from Nintendo’s July 2025 Direct showcase

Is eBay actually sexy again as the ecommerce old-timer’s stock surges to an all-time high?

Nvidia’s Jensen Huang hauled before China’s cyber cops to explain ‘backdoor safety risks’ in H20 chips


В РФ возобновили продажи новых кроссоверов Skoda Kodiaq

После схода селя в Кабардино-Балкарии эвакуировали более 300 человек

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Куряне стали лауреатами Всероссийского конкурса «Большая перемена»


If you'd like to see Meta's AI gunk purged from WhatsApp, a new antitrust investigation in Italy might just do the trick

Color Maze Adventure 2.0.0

Разработчики The Seven Deadly Sins: Origin ответили на частые вопросы игроков

OpenAI just raised another $8.3 billon in a funding round that values it at an unbelievable $300B, surpassing AMD, Coca-Cola, and General Electric



Сахар на вес золота: как изобретение инсулина изменило медицину

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Кабинет Артиста.


Тульский "Арсенал" одержал первую победу в новом сезоне Первой лиги

Гаражную амнистию могут продлить в России

Москва превратится в Таиланд. Климатолог Клименко сделал прогноз на 10 лет

В Корпоративном университете «ЛокоТех» за первое полугодие 2025 года обучено более 2500 человек и создано 8 новых программ


Туристка из Йошкар-Олы погибла в Дербенте от ветки старого платана у Джума-мечети

Тульский "Арсенал" одержал первую победу в новом сезоне Первой лиги

Футболисты «Машука-КМВ» в Пятигорске сыграли вничью с гостями из Москвы

Экстремальная погода в Центральной России: +40°C в Москве через 40 лет?


Медведев прошёл в третий круг турнира ATP в Торонто, обыграв Сврчину

Российский теннисист Андрей Рублёв пробился в 1/8 финала турнира в Торонто, с которого ранее вылетел Даниил Медведев

Андрей Рублев вышел в четвертый круг «Мастерса» в Торонто

Сафиуллин проиграл Рууду во втором круге турнира ATP в Торонто


Норвегия перед выборами: Коллективная вонь русофобии и региональный упадок

Футболисты «Машука-КМВ» в Пятигорске сыграли вничью с гостями из Москвы

Экстремальная погода в Центральной России: +40°C в Москве через 40 лет?

Синоптик Шувалов: экстремальная погода в Центральной России участилась


Музыкальные новости

На чемпионате пожарных в Германии прозвучала вызывающая споры строфа из песни «Песни немцев»

Андрей Григорьев-Апполонов пережил измену: «Сердце было разрублено на куски»

Менеджер Песни. Менеджер Релиза Песни. Менеджер вышедшей песни.

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.


Москва лидирует по числу миллионеров: 28 тысяч получают свыше 1 млн рублей

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs

Алгоритмы Яндекс Музыки. Алгоритмы продвижения в Яндекс Музыка.

Москва превратится в Таиланд. Климатолог Клименко сделал прогноз на 10 лет


Что известно о задержках рейсов в аэропортах РФ 1 августа 2025 года

У Юрия Антонова обострились проблемы с ногами: артисту вызвали врача

Путин обсудил перспективы развития железнодорожной сети в России

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом


В результате ДТП на Волгоградском проспекте в Москве пострадали шесть человек

ДТП на юго-востоке Москвы: пострадали четыре человека, включая пешеходов

Шесть человек пострадали в крупной аварии на Волгоградском проспекте в Москве

Автопробег в Финляндии поддержал инициативу открытия границы с Россией


Путин отметил, что железнодорожники успешно обеспечивают снабжение вооруженных сил

Путин анонсировал скоростную трассу Москва-Петербург к 2028 году

Путин обсудил перспективы развития железнодорожной сети в России

Путин заявил о высокой популярности скоростных железных дорог среди россиян


Исследование показывает зависимость между темпами развития COVID-19 и уровнем смертности

Руководитель РФПИ охарактеризовал переписку фон дер Ляйен с Pfizer как позорный инцидент



Напавший с ножом на людей в Москве был на учёте в психоневрологическом диспансере

Ученые выяснили, какие болезни погубили войска Наполеона в 1812 году

«Такие жирные». У мужчины обнаружили страшное заболевание из-за ресторанов

Букин поделился причинами, почему он не придерживается диеты


В Киеве показательно вскрыли «гнездо» коррупции: Зеленский устроил целый политический театр


Спелеолог Алексей Акимов: По годовым кольцам сталактитов можно узнать прошлое Земли

Галактионов подвел итог игры с "Нижним Новгородом"

Теннисистка Ярослава Барташевич: Спорт полностью меняет характер

Карпин о «Динамо»: «У нас нехватка кадров, так скажем. Говорить про “довольны”, “недовольны” — мне надо командой заниматься. А трансферная кампания — прерогатива клуба. Кто&nbs



Сергей Собянин. Главное за день

Сергей Собянин открыл просторный переход между станциями Щербинка и Остафьево

Собянин: Открыт пешеходный переход через МЦД-2 между Щербинкой и Остафьевом

Собянин: Количество цветников в Москве с 2010 года увеличено почти в 2,5 раза


Московский зоопарк ищет неродственную "невесту" для манула Тимоши

Конец истории: тополиный пух может навсегда исчезнуть из Москвы

Ликсутов сообщил об открытии велопроката на территории ОЭЗ «Технополис Москва»

"Роскосмос" продемонстрировал изображение циклон, спровоцировавшего грозу в Москве


Норвегия перед выборами: Коллективная вонь русофобии и региональный упадок

В России любят Volkswagen Passat, Toyota Corolla и Toyota Carina: это самые популярные автомобили старше 30 лет у россиян

Киберразведка по-русски: как развивается отечественный Threat Intelligence

Тульский "Арсенал" одержал первую победу в новом сезоне Первой лиги


Архангельская область. СМИ зовут прокуроров в дорогу

Институт развития Интернета поддержал мультимедийный просветительский проект холдинга «ЕвроМедиа» о героях и событиях, которые сформировали образ Русского Севера и продолжают вдохновлять поколения

В администрации муниципального образования «Городской округ «Город Нарьян-Мар» выявлены нарушения законодательства о противодействии коррупции

Бизнесмен из Подмосковья пытался испортить деньгами честного нарьянмарца


Задержка поездов в Крым и из Крыма – актуальные данные

В пути следования задерживаются поезда «Таврия», сообщили в пресс-службе компании-перевозчика "Гранд Сервис Экспресс"

Цены на новостройки в июле 2025 года: Севастополь лидирует, Симферополь чуть отстаёт

Задержка поездов в Крым и из Крыма: свежие данные


Приговор вычислили по радиоприборам // Назначены сроки за аферу с оборудованием для береговой охраны погранслужбы

Экстремальная погода в Центральной России: +40°C в Москве через 40 лет?

Александр Коц: ВЕЧЕРНИЙ ЗВОН:. праздник уходящего дня

Экстремальные погодные явления в Центральной России участились на 18%














СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *