Zranitelnost UPnP zařízení

11. června 2020

V zařízeních podporujících Universal Plug and Play (UPnP) byla objevena zranitelnost (CVE-2020-12695, přezdívaná CallStranger), která může útočníkům umožnit zneužít zařízení k DDoS útokům či ke skenování vnitřní sítě. Zranitelnost se nachází v samotném protokolu UPnP. Na webu o samotné zranitelnosti naleznete seznam potvrzených zranitelných zařízení a doporučení, jaká opatření k ochraně zařízení je vhodné provést.