19 ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ СксплоатируСми уязвимости Π² TCP/IP стСка Π½Π° Treck

Π’ собствСн TCP/IP стСк Π’Ρ€Π΅ΠΊ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ 19 уязвимостиуправлявани Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. УязвимоститС са ΠΊΠΎΠ΄ΠΈΡ€Π°Π½ΠΈ ΠŸΡƒΠ»ΡΠ°Ρ†ΠΈΡ20. Някои уязвимости сС появяват ΠΈ Π² стСка KASAGO TCP / IP ΠΎΡ‚ Zuken Elmic (Elmic Systems), ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° ΠΎΠ±Ρ‰ΠΈ ΠΊΠΎΡ€Π΅Π½ΠΈ с Treck. Π‘Ρ‚Π΅ΠΊΡŠΡ‚ Treck сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠΌΠΈΡˆΠ»Π΅Π½ΠΈ, мСдицински, ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ, Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ ΠΈ потрСбитСлски устройства (ΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Π»ΠΈΠ³Π΅Π½Ρ‚Π½ΠΈ Π»Π°ΠΌΠΏΠΈ Π΄ΠΎ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ ΠΈ Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ²Π°Π΅ΠΌΠΈ захранвания), ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π² Π΅Π½Π΅Ρ€Π³Π΅Ρ‚ΠΈΠΊΠ°Ρ‚Π°, транспорта, авиацията, Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΎΡ‚ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ ΠΈ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ Π·Π° производство Π½Π° Π½Π΅Ρ„Ρ‚.

19 ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ СксплоатируСми уязвимости Π² TCP/IP стСка Π½Π° Treck

Π˜Π·Π²Π΅ΡΡ‚Π½ΠΈ Ρ†Π΅Π»ΠΈ Π·Π° Π°Ρ‚Π°ΠΊΠ°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ TCP/IP стСка Π½Π° Treck, Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€ΠΈ Π½Π° HP ΠΈ Ρ‡ΠΈΠΏΠΎΠ²Π΅ Π½Π° Intel. НарСд с Π΄Ρ€ΡƒΠ³ΠΈ Π½Π΅Ρ‰Π°, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π² TCP/IP стСка Π½Π° Treck са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π·Π° ΡΠΊΠΎΡ€ΠΎΡˆΠ½ΠΈΡ‚Π΅ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ уязвимости Π² подсистСмитС Intel AMT ΠΈ ISM, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ² ΠΏΠ°ΠΊΠ΅Ρ‚. УязвимоститС са ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΈ ΠΎΡ‚ Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation ΠΈ Schneider Electric. | ΠŸΠΎΠ²Π΅Ρ‡Π΅ β–Ό
66 ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, Ρ‡ΠΈΠΈΡ‚ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ стСка Π½Π° Treck TCP/IP, всС ΠΎΡ‰Π΅ Π½Π΅ са ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»ΠΈ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅. 5 производитСля, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ AMD, обявиха, Ρ‡Π΅ Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π΅ са ΠΏΠΎΠ΄Π°Ρ‚Π»ΠΈΠ²ΠΈ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ.

19 ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ СксплоатируСми уязвимости Π² TCP/IP стСка Π½Π° Treck

ΠžΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ са ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΡ€ΠΈ внСдряванСто Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 ΠΈ ARP ΠΈ са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ с Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅ (ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΠΎΠ»Π΅ с Ρ€Π°Π·ΠΌΠ΅Ρ€ Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° дСйствитСлния Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅), Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΏΡ€ΠΈ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° Π²Ρ…ΠΎΠ΄Π½Π° информация, Π΄Π²ΠΎΠΉΠ½ΠΎ освобоТдаванС Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚, Ρ‡Π΅Ρ‚Π΅Π½Π΅ извън Π±ΡƒΡ„Π΅Ρ€, ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Ρ†Π΅Π»ΠΈ числа, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° Π½ΠΈΠ·ΠΎΠ²Π΅, Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈ с Π½ΡƒΠ»Π°.

Π”Π²Π°Ρ‚Π° Π½Π°ΠΉ-опасни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° (CVE-2020-11896, CVE-2020-11897), Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π΅ присвоСно CVSS Π½ΠΈΠ²ΠΎ 10, Π²ΠΈ позволяват Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ своя ΠΊΠΎΠ΄ Π½Π° устройството Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° Π΄ΠΎΠ±Ρ€Π΅ Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½ΠΈ IPv4/UDP ΠΈΠ»ΠΈ IPv6 ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡŠΡ€Π²ΠΈΡΡ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ възниква Π½Π° устройства, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ IPv4 Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Π° вторият Π½Π° устройства, пуснати ΠΏΡ€Π΅Π΄ΠΈ 04.06.2009 Π³. с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° IPv6. Π”Ρ€ΡƒΠ³Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVSS 9) ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² DNS Ρ€Π΅Π·ΠΎΠ»Π²Π΅Ρ€Π° (CVE-2020-11901) ΠΈ позволява ΠΊΠΎΠ΄ΡŠΡ‚ Π΄Π° бъдС изпълнСн Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½Π° DNS заявка (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° дСмонстриранС Π½Π° Ρ…Π°ΠΊΠ° Π½Π° Schneider Electric APC UPS ΠΈ сС проявява Π½Π° устройства с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° DNS).

Π”Ρ€ΡƒΠ³ΠΈ уязвимости CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 позволяват Π΄Π° сС Π½Π°ΡƒΡ‡ΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° областитС Π½Π° систСмната ΠΏΠ°ΠΌΠ΅Ρ‚. Π”Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга ΠΈΠ»ΠΈ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ систСмнитС Π±ΡƒΡ„Π΅Ρ€ΠΈ.

ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ уязвимоститС бяха ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Treck 6.0.1.67 (CVE-2020-11897 бСшС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ Π² 5.0.1.35, CVE-2020-11900 Π² 6.0.1.41, CVE-2020-11903 Π² 6.0.1.28, CVE-2020-11908 Π² 4.7.1.27. 20). Въй ΠΊΠ°Ρ‚ΠΎ спСцифичнитС Π·Π° устройството Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π±Π°Π²Π½ΠΈ ΠΈΠ»ΠΈ нСвъзмоТни Π·Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° (ΡΡ‚Π΅ΠΊΡŠΡ‚ Treck сС доставя ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ 6 Π³ΠΎΠ΄ΠΈΠ½ΠΈ, ΠΌΠ½ΠΎΠ³ΠΎ устройства Π½Π΅ сС ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚ ΠΈΠ»ΠΈ са Ρ‚Ρ€ΡƒΠ΄Π½ΠΈ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅), администраторитС сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Ρ‚ засСгнатитС устройства ΠΈ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚ систСми Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, ΠΈΠ»ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π·Π° Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° IP Ρ‚ΡƒΠ½Π΅Π»ΠΈ (IPv4-Π²-IPv6 ΠΈ IP-Π²-IP), Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° β€žΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ°β€œ, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π·Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈ ΠΎΠΏΡ†ΠΈΠΈ Π² TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π΅ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ICMP ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ (MTU Update ΠΈ АдрСсна маска), Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°ΠΉΡ‚Π΅ IPvXNUMX мултикаст ΠΈ прСнасочСтС DNS заявкитС към Π·Π°Ρ‰ΠΈΡ‚Π΅Π½ рСкурсивСн DNS ΡΡŠΡ€Π²ΡŠΡ€.


Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€