Π ΠΏΡΠΎΠΏΡΠΈΠ΅ΡΠ°ΡΠ½ΠΎΠΌ TCP/IP ΡΡΠ΅ΠΊΠ΅ , ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΡΠ΅ΠΌΡΡ ΡΠ΅ΡΠ΅Π· ΠΎΡΠΏΡΠ°Π²ΠΊΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌ ΠΏΡΠΈΡΠ²ΠΎΠ΅Π½ΠΎ ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ΅ ΠΈΠΌΡ . ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΠΎΡΠ²Π»ΡΡΡΡΡ Π² TCP/IP-ΡΡΠ΅ΠΊΠ΅ KASAGO ΠΎΡ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Zuken Elmic (Elmic Systems), ΠΈΠΌΠ΅ΡΡΠ΅ΠΌ ΠΎΠ±ΡΠΈΠ΅ ΠΊΠΎΡΠ½ΠΈ c Treck. Π‘ΡΠ΅ΠΊ Treck ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ Π²ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ ΠΏΡΠΎΠΌΡΡΠ»Π΅Π½Π½ΡΡ , ΠΌΠ΅Π΄ΠΈΡΠΈΠ½ΡΠΊΠΈΡ , ΠΊΠΎΠΌΠΌΡΠ½ΠΈΠΊΠ°ΡΠΈΠΎΠ½Π½ΡΡ , Π²ΡΡΡΠ°ΠΈΠ²Π°Π΅ΠΌΡΡ ΠΈ ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΡΡΠΊΠΈΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°Ρ (ΠΎΡ ΡΠΌΠ½ΡΡ Π»Π°ΠΌΠΏ Π΄ΠΎ ΠΏΡΠΈΠ½ΡΠ΅ΡΠΎΠ² ΠΈ ΠΈΡΡΠΎΡΠ½ΠΈΠΊΠΎΠ² Π±Π΅ΡΠΏΠ΅ΡΠ΅Π±ΠΎΠΉΠ½ΠΎΠ³ΠΎ ΠΏΠΈΡΠ°Π½ΠΈΡ), Π° ΡΠ°ΠΊΠΆΠ΅ Π² ΡΠ½Π΅ΡΠ³Π΅ΡΠΈΡΠ΅ΡΠΊΠΎΠΌ, ΡΡΠ°Π½ΡΠΏΠΎΡΡΠ½ΠΎΠΌ, Π°Π²ΠΈΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΌ, ΡΠΎΡΠ³ΠΎΠ²ΠΎΠΌ ΠΈ Π½Π΅ΡΡΠ΅Π΄ΠΎΠ±ΡΠ²Π°ΡΡΠ΅ΠΌ ΠΎΠ±ΠΎΡΡΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ.
ΠΠ· Π·Π°ΠΌΠ΅ΡΠ½ΡΡ
ΡΠ΅Π»Π΅ΠΉ Π΄Π»Ρ Π°ΡΠ°ΠΊ, Π² ΠΊΠΎΡΠΎΡΡΡ
ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ TCP/IP-ΡΡΠ΅ΠΊ Treck, ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡΠΌΠ΅ΡΠΈΡΡ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΠΏΡΠΈΠ½ΡΠ΅ΡΡ HP ΠΈ ΡΠΈΠΏΡ Intel. Π ΡΠΎΠΌ ΡΠΈΡΠ»Π΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ Π² TCP/IP-ΡΡΠ΅ΠΊΠ΅ Treck ΠΎΠΊΠ°Π·Π°Π»ΠΈΡΡ ΠΏΡΠΈΡΠΈΠ½ΠΎΠΉ Π½Π΅Π΄Π°Π²Π½ΠΈΡ
Π² ΠΏΠΎΠ΄ΡΠΈΡΡΠ΅ΠΌΠ°Ρ
Intel AMT ΠΈ ISM, ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΡΠ΅ΠΌΡΡ
ΡΠ΅ΡΠ΅Π· ΠΎΡΠΏΡΠ°Π²ΠΊΡ ΡΠ΅ΡΠ΅Π²ΠΎΠ³ΠΎ ΠΏΠ°ΠΊΠ΅ΡΠ°. ΠΠ°Π»ΠΈΡΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠ΄ΠΈΠ»ΠΈ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»ΠΈ Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation ΠΈ Schneider Electric. ΠΡΡ
, Π² ΠΏΡΠΎΠ΄ΡΠΊΡΠ°Ρ
ΠΊΠΎΡΠΎΡΡΡ
ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ TCP/IP-ΡΡΠ΅ΠΊ Treck, ΠΏΠΎΠΊΠ° Π½Π΅ ΠΎΡΡΠ΅Π°Π³ΠΈΡΠΎΠ²Π°Π»ΠΈ Π½Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ. 5 ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΠ΅Π»Π΅ΠΉ, ΡΡΠ΅Π΄ΠΈ ΠΊΠΎΡΠΎΡΡΡ
AMD, Π·Π°ΡΠ²ΠΈΠ»ΠΈ ΠΎ Π½Π΅ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Π½ΠΎΡΡΠΈ ΡΠ²ΠΎΠΈΡ
ΠΏΡΠΎΠ΄ΡΠΊΡΠΎΠ² ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ.
ΠΡΠΎΠ±Π»Π΅ΠΌΡ Π½Π°ΠΉΠ΄Π΅Π½Ρ Π² ΡΠ΅Π°Π»ΠΈΠ·Π°ΡΠΈΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ² IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 ΠΈ ARP, ΠΈ Π²ΡΠ·Π²Π°Π½Ρ Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΠΉ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠΎΠΉ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΎΠ² Ρ ΡΠ°Π·ΠΌΠ΅ΡΠΎΠΌ Π΄Π°Π½Π½ΡΡ (ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΠΎΠ»Ρ Ρ ΡΠ°Π·ΠΌΠ΅ΡΠΎΠΌ Π±Π΅Π· ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ ΡΠ°Π·ΠΌΠ΅ΡΠ° Π΄Π°Π½Π½ΡΡ ), ΠΎΡΠΈΠ±ΠΊΠ°ΠΌΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π²Ρ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ, Π΄Π²ΠΎΠΉΠ½ΠΎΠΌ ΠΎΡΠ²ΠΎΠ±ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΠΏΠ°ΠΌΡΡΠΈ, ΡΡΠ΅Π½ΠΈΠ΅ΠΌ ΠΈΠ· ΠΎΠ±Π»Π°ΡΡΠΈ Π²Π½Π΅ Π±ΡΡΠ΅ΡΠ°, ΡΠ΅Π»ΠΎΡΠΈΡΠ»Π΅Π½Π½ΡΠΌΠΈ ΠΏΠ΅ΡΠ΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡΠΌΠΈ, Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΡΠΌ ΠΊΠΎΠ½ΡΡΠΎΠ»Π΅ΠΌ Π΄ΠΎΡΡΡΠΏΠ° ΠΈ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΠΌΠΈ ΠΏΡΠΈ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΠ΅ ΡΡΡΠΎΠΊ Ρ Π½ΡΠ»Π΅Π²ΡΠΌ ΡΠ°Π·Π΄Π΅Π»ΠΈΡΠ΅Π»Π΅ΠΌ.
ΠΠ²Π΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΎΠΏΠ°ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ (CVE-2020-11896, CVE-2020-11897) , ΠΊΠΎΡΠΎΡΡΠΌ ΠΏΡΠΈΡΠ²ΠΎΠ΅Π½ ΡΡΠΎΠ²Π΅Π½Ρ CVSS 10, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΡΠ²ΠΎΠΉ ΠΊΠΎΠ΄ Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²Π΅ ΡΠ΅ΡΠ΅Π· ΠΎΡΠΏΡΠ°Π²ΠΊΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΠ½Π½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² IPv4/UDP ΠΈΠ»ΠΈ IPv6. ΠΠ΅ΡΠ²Π°Ρ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡΠΎΡΠ²Π»ΡΠ΅ΡΡΡ Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²Π°Ρ Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΎΠΉ IPv4-ΡΡΠ½Π½Π΅Π»Π΅ΠΉ, Π° Π²ΡΠΎΡΠ°Ρ Π² Π²ΡΠΏΡΡΠ΅Π½Π½ΡΡ Π΄ΠΎ 04.06.2009 Π²Π΅ΡΡΠΈΡΡ Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΎΠΉ IPv6. ΠΡΡ ΠΎΠ΄Π½Π° ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ (CVSS 9) ΠΏΡΠΈΡΡΡΡΡΠ²ΡΠ΅Ρ Π² DNS-ΡΠ΅Π·ΠΎΠ»Π²Π΅ΡΠ΅ (CVE-2020-11901) ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ΅Ρ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΊΠΎΠ΄ ΡΠ΅ΡΠ΅Π· ΠΎΡΠΏΡΠ°Π²ΠΊΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ DNS-Π·Π°ΠΏΡΠΎΡΠ° (ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½Π° Π΄Π»Ρ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΈ Π²Π·Π»ΠΎΠΌΠ° Schneider Electric APC UPS ΠΈ ΠΏΡΠΎΡΠ²Π»ΡΠ΅ΡΡΡ Π½Π° ΡΡΡΡΠΎΠΉΡΡΠ²Π°Ρ Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΎΠΉ DNS).
ΠΡΡΠ³ΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡ ΡΠ΅ΡΠ΅Π· ΠΎΡΠΏΡΠ°Π²ΠΊΡ ΡΠΏΠ΅ΡΠΈΠ°Π»ΡΠ½ΠΎ ΠΎΡΠΎΡΠΌΠ»Π΅Π½Π½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² IPv4/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 ΠΈΠ»ΠΈ IPv6 ΡΠ·Π½Π°ΡΡ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ ΠΎΠ±Π»Π°ΡΡΠ΅ΠΉ ΠΏΠ°ΠΌΡΡΠΈ ΡΠΈΡΡΠ΅ΠΌΡ. ΠΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΠΌΠΎΠ³ΡΡ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ ΠΎΡΠΊΠ°Π·Ρ Π² ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠΈ ΠΈΠ»ΠΈ ΡΡΠ΅ΡΠΊΠ΅ ΠΎΡΡΠ°ΡΠΎΡΠ½ΡΡ Π΄Π°Π½Π½ΡΡ ΠΈΠ· ΡΠΈΡΡΠ΅ΠΌΠ½ΡΡ Π±ΡΡΠ΅ΡΠΎΠ².
ΠΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΡΡΡΡΠ°Π½Π΅Π½Ρ Π² Π²ΡΠΏΡΡΠΊΠ΅ Treck 6.0.1.67 (ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ° CVE-2020-11897 ΡΡΡΡΠ°Π½Π΅Π½Π° Π² 5.0.1.35, CVE-2020-11900 Π² 6.0.1.41, CVE-2020-11903 Π² 6.0.1.28, CVE-2020-11908 Π² 4.7.1.27). Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄Π³ΠΎΡΠΎΠ²ΠΊΠ° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΏΡΠΎΡΠΈΠ²ΠΎΠΊ Π΄Π»Ρ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΡ ΡΡΡΡΠΎΠΉΡΡΠ² ΠΌΠΎΠΆΠ΅Ρ Π·Π°ΡΡΠ½ΡΡΡΡΡ ΠΈΠ»ΠΈ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° (ΡΡΠ΅ΠΊ Treck ΠΏΠΎΡΡΠ°Π²Π»ΡΠ΅ΡΡΡ Π±ΠΎΠ»Π΅Π΅ 20 Π»Π΅Ρ, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΎΡΡΠ°Π»ΠΈΡΡ Π±Π΅Π· ΡΠΎΠΏΡΠΎΠ²ΠΎΠΆΠ΄Π΅Π½ΠΈΡ ΠΈΠ»ΠΈ ΠΈΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ°ΡΠΈΡΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡ), Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΠ°ΠΌ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΈΠ·ΠΎΠ»ΠΈΡΠΎΠ²Π°ΡΡ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠ½ΡΠ΅ ΡΡΡΡΠΎΠΉΡΡΠ²Π° ΠΈ Π½Π°ΡΡΡΠΎΠΈΡΡ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°Ρ ΠΈΠ½ΡΠΏΠ΅ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², ΠΌΠ΅ΠΆΡΠ΅ΡΠ΅Π²ΡΡ ΡΠΊΡΠ°Π½Π°Ρ ΠΈΠ»ΠΈ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΎΡΠ°Ρ Π½ΠΎΡΠΌΠ°Π»ΠΈΠ·Π°ΡΠΈΡ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠ°Π³ΠΌΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ², Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ IP-ΡΡΠ½Π½Π΅Π»ΠΈ (IPv6-in-IPv4 ΠΈ IP-in-IP), Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ Β«source routingΒ», Π°ΠΊΡΠΈΠ²ΠΈΡΠΎΠ²Π°ΡΡ ΠΈΠ½ΡΠΏΠ΅ΠΊΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π΅ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΡΡ ΠΎΠΏΡΠΈΠΉ Π² TCP-ΠΏΠ°ΠΊΠ΅ΡΠ°Ρ , Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ Π½Π΅ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΠ΅ ΡΠΏΡΠ°Π²Π»ΡΡΡΠΈΠ΅ ICMP-ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ (MTU Update ΠΈ Address Mask), Π·Π°ΠΏΡΠ΅ΡΠΈΡΡ IPv6 multicast ΠΈ ΠΏΠ΅ΡΠ΅Π½Π°ΠΏΡΠ°Π²Π»ΡΡΡ DNS-Π·Π°ΠΏΡΠΎΡΡ ΠΊ Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΠΌΡ ΡΠ΅ΠΊΡΡΡΠΈΠ²Π½ΠΎΠΌΡ DNS-ΡΠ΅ΡΠ²Π΅ΡΡ.

ΠΡΡΠΎΡΠ½ΠΈΠΊ: opennet.ru
