сведения за () в протокола UPnP, позволяваща организиране на изпращането на трафик до произволен получател, използвайки предвидената в стандарта операция "SUBSCRIBE". Уязвимостта е получила кодово название . Уязвимостта може да се използва за извличане на данни от мрежи, защитени с системи за предотвратяване на изтичане на данни (DLP), организиране на сканиране на портове на компютри във вътрешната мрежа, както и за усилване на DDoS атаки с помощта на милиони свързани към глобалната мрежа UPnP устройства, като кабелни модеми, домашни рутери, игрови конзоли, IP камери, ТВ приставки, медийни центрове и принтери.
Проблема от факта, че предвидената в спецификацията функция "SUBSCRIBE" позволява на всеки външен атакуващ да изпраща HTTP пакети с заглавие Callback и да използва UPnP устройството като прокси за изпращане на заявки до други хостове. Функцията "SUBSCRIBE" е определена в спецификацията UPnP и се използва за проследяване на промени в други устройства и услуги. С помощта на HTTP заглавието Callback може да се определи произволен URL, към който устройството ще установи опит за свързване.
Проблемът засяга почти всички реализации на UPnP, основани на , издадени преди 17 април. Включително наличието на уязвимостта в отворен пакет с реализация на безжичната точка за достъп (WPS AP). Поправката все още е налична под формата на . В дистрибутивите обновления все още не са пуснати (, , , , , , ). Проблемът също така решения на базата на отворен UPnP стек , информация за поправките за който все още липсва.
Протоколът UPnP определя механизъм за автоматично откриване на устройства в локалната мрежа и взаимодействие с тях. При това протоколът е проектиран първоначално за използване във вътрешни локални мрежи и не предвижда никакви форми на удостоверяване и проверка. Въпреки това, милиони устройства не деактивират поддръжката на UPnP на външните мрежови интерфейси и за заявки от глобалната мрежа. Атаката може да се извърши чрез всяко подобно UPnP устройство.
Например, консолите Xbox One могат да бъдат атакувани през мрежовия порт 2869, тъй като позволяват проследяване на промени, като предоставяне на споделен достъп до съдържание, чрез командата SUBSCRIBE.
Организацията Open Connectivity Foundation (OCF) беше уведомена за проблема в края на миналата година, но първоначално отказа да го разглежда като уязвимост в спецификацията. След повторен, по-подробен доклад наличието на проблема беше признато и в спецификацията беше добавено предписание за използване на UPnP само на LAN интерфейси. Тъй като проблемът е причинен от недостатък в стандарта, поправката на уязвимостта в отделни устройства може да отнеме много време, а за стари устройства актуализации на фърмуера може и да не се появят.
Като обходни решения за защита се препоръчва да се изолират UPnP устройства от външни запитвания с помощта на защитна стена, да се блокират външни HTTP запитвания "SUBSCRIBE" и "NOTIFY" на системите за предотвратяване на атаки или да се деактивира протоколът UPnP на външните мрежови интерфейси. На производителите се препоръчва да деактивират функцията SUBSCRIBE в настройки по подразбиране и да ограничат приемането на запитвания само от вътрешната мрежа при включване.
За тестване на податливостта на своите устройства на уязвимости специален инструментариум, написан на Python и разпространяван под лицензия MIT.
Източник: opennet.ru
