Vulnerabilidad en UPnP, adecuada para la intensificación de ataques DDoS y escaneo de redes internas
Se han revelado detalles sobre una vulnerabilidad (CVE-2020-12695) en el protocolo UPnP, que permite enviar tráfico a un destinatario arbitrario utilizando una operación "SUBSCRIBE" prevista en el estándar. A esta vulnerabilidad se le ha asignado el nombre en código CallStranger. La vulnerabilidad puede ser utilizada para extraer datos de redes protegidas por sistemas de prevención de pérdida de datos (DLP), organizar escaneos de puertos en computadoras dentro de la red interna, así como para amplificar ataques DDoS utilizando millones de dispositivos conectados a […]
