SicherheitsanfÀlligkeit in UPnP, die zur VerstÀrkung von DDoS-Angriffen und zum Scannen interner Netzwerke geeignet ist.

Entdeckt Information ĂŒber SicherheitsanfĂ€lligkeiten (CVE-2020-12695) im UPnP-Protokoll, das die Übertragung von Daten an beliebige EmpfĂ€nger ermöglicht, indem die im Standard vorgesehene Operation «SUBSCRIBE» verwendet wird. Der Schwachstelle wurde der Codename CallStranger. Diese Schwachstelle kann verwendet werden, um Daten aus Netzwerken, die durch Datenverlustschutzsysteme (DLP) gesichert sind, zu extrahieren, Portscans von Computern im internen Netzwerk durchzufĂŒhren und DDoS-Attacken durch Millionen von weltweit mit UPnP verbundenen GerĂ€ten wie Kabelmodems, Heimroutern, Spielkonsolen, IP-Kameras, TV-Boxen, Mediacentern und Druckern zu verstĂ€rken.

Das Problem durch damit externe Angreifer HTTP-Pakete mit dem Header Callback senden und das UPnP-GerĂ€t als Proxy verwenden können, um Anfragen an andere Hosts zu senden. Die Funktion «SUBSCRIBE» ist in der UPnP-Spezifikation definiert und wird verwendet, um Änderungen an anderen GerĂ€ten und Diensten zu ĂŒberwachen. Mithilfe des HTTP-Headers Callback kann eine beliebige URL festgelegt werden, ĂŒber die das GerĂ€t eine Verbindungsanfrage zu stellen versucht.

SicherheitsanfÀlligkeit in UPnP, die zur VerstÀrkung von DDoS-Angriffen und zum Scannen interner Netzwerke geeignet ist.

Fast alle Implementierungen von UPnP sind betroffen, die auf Spezifikationen, die vor dem 17. April veröffentlicht wurden. Dazu gehört die Schwachstelle bestĂ€tigt im öffentlichen Paket hostapd mit Implementierung des drahtlosen Zugangspunkts (WPS AP). Ein Patch ist bisher verfĂŒgbar als von Patches. In den Distributionen wurden bisher keine Updates veröffentlicht (Debian, OpenWRT, Ubuntu, RHEL, SUSE, , aber bisher ist er noch nicht in, Arch). Das Problem betrifft auch Bluetooth-Stack und hĂ€ngt mit der fehlerhaften Verarbeitung der Berechtigung BLUETOOTH_PRIVILEGED bei setPhonebookAccessPermission zusammen. Bei den als gefĂ€hrlich eingestuften Schwachstellen wurden 7 Probleme in Frameworks und Anwendungen, 4 in Systemkomponenten, 2 im Kernel und 10 in offenen und proprietĂ€ren Komponenten fĂŒr Qualcomm-Chips behoben. Lösungen auf Basis des offenen UPnP-Stacks pupnp, fĂŒr die es bisher keine Informationen zu Patches gibt.

Das UPnP-Protokoll definiert einen Mechanismus zur automatischen Erkennung von GerĂ€ten im lokalen Netzwerk und deren Interaktion. Es wurde ursprĂŒnglich fĂŒr die Verwendung in internen Netzwerken konzipiert und sieht keine Formen der Authentifizierung und Validierung vor. Trotzdem deaktivieren Millionen von GerĂ€ten die UnterstĂŒtzung von UPnP an externen NetzwerkoberflĂ€chen nicht und bleiben zugĂ€nglich fĂŒr Anfragen aus dem globalen Netz. Ein Angriff kann durch jedes Ă€hnliche UPnP-GerĂ€t erfolgen.
Zum Beispiel können Xbox One-Konsolen ĂŒber den Netzwerkport 2869 angegriffen werden, da sie es ermöglichen, ĂŒber den Befehl SUBSCRIBE solche Änderungen zu verfolgen, wie die Bereitstellung von gemeinsamem Zugriff auf Inhalte.

Die Open Connectivity Foundation (OCF) wurde Ende letzten Jahres ĂŒber das Problem informiert, wies jedoch zunĂ€chst darauf hin, dass es sich nicht um eine Schwachstelle in der Spezifikation handele. Nach einem detaillierteren Bericht wurde das Vorliegen des Problems anerkannt, und es wurde eine Vorgabe zur Verwendung von UPnP ausschließlich auf LAN-Schnittstellen in die Spezifikation aufgenommen. Da das Problem auf einen Mangel im Standard zurĂŒckzufĂŒhren ist, kann es viel Zeit in Anspruch nehmen, um die Schwachstelle in einzelnen GerĂ€ten zu beheben, und bei Ă€lteren GerĂ€ten sind möglicherweise keine Firmware-Updates verfĂŒgbar.

Als Schutzmaßnahmen wird empfohlen, UPnP-GerĂ€te mithilfe einer Firewall von externen Anfragen zu isolieren, externe HTTP-Anfragen „SUBSCRIBE“ und „NOTIFY“ auf Intrusion-Prevention-Systemen zu blockieren oder das UPnP-Protokoll auf externen Netzwerkschnittstellen zu deaktivieren. Herstellern wird empfohlen, die Funktion SUBSCRIBE in den Standardeinstellungen zu deaktivieren und den Empfang von Anfragen aus dem internen Netzwerk beim Aktivieren zu beschrĂ€nken.
Um die AnfÀlligkeit ihrer GerÀte zu testen veröffentlicht ein spezielles Werkzeug, geschrieben in Python und unter der MIT-Lizenz veröffentlicht.

Quelle: opennet.ru

ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen đŸ”„ ZuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster