19 дистанционно СксплоатируСми уязвимости Π² TCP/IP стСка Treck

Π’ собствСнничСския TCP/IP стСк Treck выявлСно 19 уязвимости, Сксплоатирани Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. УязвимоститС са ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ ΠΊΠΎΠ΄ΠΎΠ²ΠΎ ΠΈΠΌΠ΅ Ripple20. Някои уязвимости ΡΡŠΡ‰ΠΎ сС проявяват Π² TCP/IP стСка KASAGO Π½Π° компанията Zuken Elmic (Elmic Systems), ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° ΠΎΠ±Ρ‰ΠΈ ΠΊΠΎΡ€Π΅Π½ΠΈ с Treck. Π‘Ρ‚Π΅ΠΊΡŠΡ‚ Treck сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠΌΠΈΡˆΠ»Π΅Π½ΠΈ, мСдицински, ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ, Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ ΠΈ потрСбитСлски устройства (ΠΎΡ‚ смарт ΠΊΡ€ΡƒΡˆΠΊΠΈ Π΄ΠΎ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ Π½Π° Π±Π΅Π·ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΎ Π·Π°Ρ…Ρ€Π°Π½Π²Π°Π½Π΅), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π² Π΅Π½Π΅Ρ€Π³ΠΈΠΉΠ½ΠΎ, транспортно, Π°Π²ΠΈΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ, Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΎ ΠΈ Π½Π΅Ρ„Ρ‚ΠΎΠ΄ΠΎΠ±ΠΈΠ²Π½ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅.

19 дистанционно СксплоатируСми уязвимости Π² TCP/IP стСка Treck

ΠžΡ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΈΡ‚Π΅ Ρ†Π΅Π»ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ TCP/IP стСка Treck, ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈΠΌ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ Π½Π° HP ΠΈ Intel Ρ‡ΠΈΠΏΠΎΠ²Π΅Ρ‚Π΅. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π² TCP/IP стСка Treck сС ΠΎΠΊΠ°Π·Π°Ρ…Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°Ρ‚Π° Π·Π° наскоро ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ уязвимости Π² подсистСмитС Π½Π° Intel AMT ΠΈ ISM, Сксплоатирани Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚. НаличиСто Π½Π° уязвимости бСшС ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΎ ΠΎΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation ΠΈ Schneider Electric. ΠžΡ‰Π΅
66 ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° TCP/IP стСка Treck, всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π΅Π°Π³ΠΈΡ€Π°Π»ΠΈ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅. 5 ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ AMD, заявиха, Ρ‡Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈΡ‚Π΅ ΠΈΠΌ Π½Π΅ са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅.

19 дистанционно СксплоатируСми уязвимости Π² TCP/IP стСка Treck

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π² имплСмСнтацията Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 ΠΈ ARP ΠΈ са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ с Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΈ Π½Π° Π΄Π°Π½Π½ΠΈ (ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»Π΅ с Ρ€Π°Π·ΠΌΠ΅Ρ€ Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° дСйствитСлния Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅), Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° входяща информация, Π΄Π²ΠΎΠΉΠ½ΠΎ освобоТдаванС Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚, Ρ‡Π΅Ρ‚Π΅Π½Π΅ извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°, Ρ†Π΅Π»ΠΈ числСни прСливания, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° Π½ΠΈΠ·ΠΎΠ²Π΅ с Π½ΡƒΠ»Π΅Π² Ρ€Π°Π·Π΄Π΅Π»ΠΈΡ‚Π΅Π».

Π”Π²Π΅ ΠΎΡ‚ Π½Π°ΠΉ-опаснитС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ (CVE-2020-11896, CVE-2020-11897) с присвоСн Π½ΠΈΠ²ΠΎ CVSS 10 позволяват изпълнСниС Π½Π° свой ΠΊΠΎΠ΄ Π½Π° устройството Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ IPv4/UDP ΠΈΠ»ΠΈ IPv6. ΠŸΡŠΡ€Π²ΠΈΡΡ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ сС проявява Π½Π° устройства с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° IPv4 Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Π° вторият Π² вСрсии, ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ ΠΏΡ€Π΅Π΄ΠΈ 04.06.2009, с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° IPv6. ΠžΡ‰Π΅ Π΅Π΄Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVSS 9) ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π° (CVE-2020-11901) ΠΈ позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ DNS заявка (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° дСмонстрация Π½Π° Ρ…Π°ΠΊΠ΅Ρ€Π° Π½Π° Schneider Electric APC UPS ΠΈ сС проявява Π½Π° устройства с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° DNS).

Π”Ρ€ΡƒΠ³ΠΈ уязвимости CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 позволяват Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΎΡ„ΠΎΡ€ΠΌΠ΅Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ IPv4/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 ΠΈΠ»ΠΈ IPv6 Π΄Π° разкрият ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° областитС ΠΏΠ°ΠΌΠ΅Ρ‚ Π½Π° систСмата. ΠžΡΡ‚Π°Π½Π°Π»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° обслуТванС ΠΈΠ»ΠΈ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ систСмнитС Π±ΡƒΡ„Π΅Ρ€ΠΈ.

ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ уязвимости са отстранСни Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Treck 6.0.1.67 (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ CVE-2020-11897 Π΅ отстранСн Π² 5.0.1.35, CVE-2020-11900 Π² 6.0.1.41, CVE-2020-11903 Π² 6.0.1.28, CVE-2020-11908 Π² 4.7.1.27). ΠŸΠΎΡ€Π°Π΄ΠΈ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ°Ρ‚Π° Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π·Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΈ устройства ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΡ‚Π½Π΅ΠΌΠ΅ Π²Ρ€Π΅ΠΌΠ΅ ΠΈΠ»ΠΈ Π΄Π° бъдС нСвъзмоТна (ΡΡ‚Π΅ΠΊΡŠΡ‚ Treck Π΅ Π½Π° ΠΏΠ°Π·Π°Ρ€Π° Π½Π°Π΄ 20 Π³ΠΎΠ΄ΠΈΠ½ΠΈ, ΠΌΠ½ΠΎΠ³ΠΎ устройства останаха Π±Π΅Π· ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° ΠΈΠ»ΠΈ Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚), администраторитС сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΈΡ‚Π΅ устройства ΠΈ Π΄Π° настроят систСмитС си Π·Π° инспСкция Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, мСТдусСтСви Π΅ΠΊΡ€Π°Π½ΠΈ ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΈ Π΄Π° Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ IP Ρ‚ΡƒΠ½Π΅Π»ΠΈ (IPv6-in-IPv4 ΠΈ IP-in-IP), Π΄Π° забранят "source routing", Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚ инспСкция Π½Π° Π½Π΅ΠΊΠΎΡ€Π΅ΠΊΡ‚Π½ΠΈ ΠΎΠΏΡ†ΠΈΠΈ Π² TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅, Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚ нСупотрСбявани управляващи ICMP ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ (MTU Update ΠΈ Address Mask), Π΄Π° забранят IPv6 multicast ΠΈ Π΄Π° прСнасочват DNS запитванията към Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ рСкурсивСн DNS ΡΡŠΡ€Π²ΡŠΡ€.


Π’ΡŠΠ·ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄ΠΈ Π²ΠΈΠ΄Π΅ΠΎ

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС със Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS ΠΈ VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster