11 aus der Ferne ausnutzbare Schwachstellen im TCP/IP-Stack von VxWorks

Sicherheitsforscher von Armis entdeckten Informationen ĂŒber 11 Schwachstellen (PDF) im TCP/IP-Stack IPnet, der im VxWorks-Betriebssystem verwendet wird. Die Probleme wurden unter dem Codenamen "URGENT/11" zusammengefasst. Die Schwachstellen können durch das Versenden speziell gestalteter Netzwerkpakete aus der Ferne ausgenutzt werden, wobei es fĂŒr einige Probleme auch möglich ist, Angriffe ĂŒber Firewalls und NAT durchzufĂŒhren (beispielsweise, wenn der Angreifer den DNS-Server kontrolliert, auf den das verwundbare GerĂ€t im internen Netzwerk zugreift).

11 aus der Ferne ausnutzbare Schwachstellen im TCP/IP-Stack von VxWorks

Sechs Probleme können zur AusfĂŒhrung von Angreifercode fĂŒhren, wenn nicht korrekt konfigurierte IP- oder TCP-Optionen im Paket verarbeitet werden sowie beim Parsen von DHCP-Paketen. FĂŒnf Probleme sind weniger gefĂ€hrlich und können zu Informationslecks oder DoS-Angriffen fĂŒhren. Die Offenlegung der Schwachstellen wurde mit Wind River koordiniert – in der in der letzten Woche veröffentlichten Version VxWorks 7 SR0620 wurden die Probleme bereits behoben.

Da jede SicherheitsanfĂ€lligkeit verschiedene Bereiche des Netzwerk-Stacks betrifft, können die Probleme spezifisch fĂŒr bestimmte Versionen sein. Es wird jedoch angegeben, dass in jeder Version von VxWorks ab 6.5 mindestens eine SicherheitsanfĂ€lligkeit auftritt, die eine remote CodeausfĂŒhrung ermöglicht. FĂŒr jede Variante von VxWorks ist ein separater Exploit erforderlich. Laut der SchĂ€tzung des Unternehmens Armis betrifft das Problem etwa 200 Millionen GerĂ€te, darunter industrielle und medizinische GerĂ€te, Router, VoIP-Telefone, Firewalls, Drucker und verschiedene Internet-of-Things-GerĂ€te.

Das Unternehmen Wind River glaubt, dass diese Zahl ĂŒbertrieben ist und das Problem nur eine relativ geringe Anzahl nicht kritischer GerĂ€te betrifft, die in der Regel auf interne Unternehmensnetzwerke beschrĂ€nkt sind. Der IPnet-Netzwerk-Stack wurde nur in einigen Editionen von VxWorks geliefert, einschließlich Versionen, deren UnterstĂŒtzung bereits eingestellt wurde (bis 6.5). In GerĂ€ten, die auf den Plattformen VxWorks 653 und VxWorks Cert Edition basieren, die in sicherheitskritischen Bereichen (industrielle Roboter, Automotive- und Avionik-Elektronik) verwendet werden, treten keine Probleme auf.

Die Vertreter von Armis sind der Meinung, dass aufgrund der KomplexitĂ€t von Updates fĂŒr anfĂ€llige GerĂ€te die Gefahr von WĂŒrmern besteht, die lokale Netzwerke befallen und massenhaft die am hĂ€ufigsten betroffenen GerĂ€te angreifen. So erfordern einige GerĂ€te, wie medizinische und industrielle AusrĂŒstung, bei Firmware-Updates eine erneute Zertifizierung und umfangreiche Tests, was die DurchfĂŒhrung von Updates erheblich erschwert.

Wind River ergĂ€nzt, dass in solchen FĂ€llen das Risiko einer Kompromittierung durch die Einbeziehung vorhandener eingebauter Sicherheitsmaßnahmen verringert werden kann, wie z.B. nicht ausfĂŒhrbare Stacks, Schutz vor PufferĂŒberlauf, EinschrĂ€nkung von Systemaufrufen und Prozessisolation. Der Schutz kann auch durch das HinzufĂŒgen von Angriffssignaturen auf Firewalls und Intrusion Prevention Systemen sowie durch die EinschrĂ€nkung des Netzwerkzugangs zu den GerĂ€ten auf den internen Sicherheitsbereich gewĂ€hrleistet werden.

Quelle: opennet.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster