información sobre () en el protocolo UPnP, lo que permite organizar el envío de tráfico a un destinatario arbitrario, utilizando la operación «SUBSCRIBE» prevista en el estándar. La vulnerabilidad se ha asignado un nombre en clave . La vulnerabilidad puede ser utilizada para extraer datos de redes protegidas por sistemas de prevención de pérdida de datos (DLP), para realizar escaneos de puertos de computadoras en la red interna, así como para potenciar ataques DDoS utilizando millones de dispositivos UPnP conectados a la red global, tales como módems de cable, routers domésticos, consolas de videojuegos, cámaras IP, cajas de TV, centros multimedia y impresoras.
Problema el hecho de que la función «SUBSCRIBE» especificada permite a cualquier atacante externo enviar paquetes HTTP con el encabezado Callback y usar el dispositivo UPnP como un proxy para enviar solicitudes a otros hosts. La función «SUBSCRIBE» está definida en la especificación UPnP y se utiliza para rastrear cambios en otros dispositivos y servicios. A través del encabezado HTTP Callback se puede especificar una URL arbitraria, a la que el dispositivo intentará conectarse.
El problema afecta a casi todas las implementaciones de UPnP basadas en , lanzadas antes del 17 de abril. Incluyendo la presencia de la vulnerabilidad en el paquete abierto con la implementación de punto de acceso inalámbrico (WPS AP). La corrección está disponible por ahora en forma de . No se han lanzado actualizaciones en las distribuciones aún (, , , , , , ). El problema también soluciones basadas en la pila UPnP abierta , para la cual no hay información sobre correcciones disponible por el momento.
El protocolo UPnP define un mecanismo para el descubrimiento automático de dispositivos en la red local y la interacción con ellos. El protocolo fue diseñado originalmente para su uso en redes locales internas y no prevé ninguna forma de autenticación o verificación. A pesar de esto, millones de dispositivos no desactivan el soporte de UPnP en las interfaces de red externas y para solicitudes desde la red global. Un ataque puede llevarse a cabo a través de cualquier dispositivo UPnP similar.
Por ejemplo, las consolas Xbox One pueden ser atacadas a través del puerto de red 2869, ya que permiten rastrear a través del comando SUBSCRIBE cambios como el suministro de acceso compartido a contenido.
La organización Open Connectivity Foundation (OCF) fue notificada del problema a finales del año pasado, pero inicialmente se negó a considerarlo como una vulnerabilidad en la especificación. Tras un nuevo informe más detallado, se reconoció la existencia del problema y se agregó una directriz en la especificación que indica el uso de UPnP únicamente en interfaces LAN. Dado que el problema es causado por un defecto en el estándar, corregir la vulnerabilidad en dispositivos individuales podría llevar mucho tiempo, y para los dispositivos más antiguos, las actualizaciones de firmware pueden no estar disponibles.
Como medidas de seguridad recomendadas, se sugiere aislar los dispositivos UPnP de las solicitudes externas mediante un firewall, bloquear las solicitudes HTTP externas «SUBSCRIBE» y «NOTIFY» en los sistemas de prevención de intrusiones, o desactivar el protocolo UPnP en las interfaces de red externas. Se recomienda a los fabricantes que desactiven la función SUBSCRIBE en la configuración predeterminada y restrinjan su activación solo para aceptar solicitudes de la red interna.
Para probar la susceptibilidad de sus dispositivos a la vulnerabilidad se puede utilizar una herramienta especial, escrita en Python y distribuida bajo la licencia MIT.
Fuente: opennet.ru
