11 kaugelt eksploateeritavat haavatavust TCP/IP VxWorks'i kataloogis

Turvauuringute ekspertide ettevõte Armis avalikustas teavet 11 haavatavuse kohta (PDF) TCP/IP IPnet'i kataloogis, mida kasutatakse VxWorks'i operatsioonisüsteemis. Probleemidele on antud koodnimi «URGENT/11». Haavatavusi saab kaugel eksploateerida, saates spetsiaalselt vormindatud võrgu pakette, sealhulgas mõnede probleemide korral on võimalik rünnakute sooritamine tulemüüri ja NAT-i kaudu (näiteks juhul, kui ründaja kontrollib DNS-serverit, millele haavatav seade, mis asub sisevõrgus, pöördub).

11 kaugelt eksploateeritavat haavatavust TCP/IP VxWorks'i kataloogis

Kuuest probleemist võivad viis põhjustada pahatahtliku koodi täitmist valesti määratud IP või TCP valikute töötlemisel paketis, samuti DHCP pakettide töötlemisel. Viis probleemist on vähem ohtlikud ja võivad viia teabe lekkimiseni või DoS-rünnakute sooritamiseni. Teave haavatavuste kohta on kooskõlastatud ettevõtte Wind River'iga — VxWorks 7 SR0620 viimases väljaandes, mis avaldati eelmisel nädalal, on probleemid juba lahendatud.

Kuna iga haavatavus mõjutab erinevaid osi võrgustikutekstist, võivad probleemid olla spetsiifilised teatud väljaannetele, kuid väidetavalt on iga versioonis VxWorks versioonist 6.5 alates vähemalt üks haavatavus, mis võimaldab kaugkoodi täitmist. Samuti on iga VxWorks variandi jaoks vajalik eraldi eksploit. Armise ettevõtte hinnangul mõjutab probleem umbes 200 miljonit seadet, sealhulgas tööstuslikku ja meditsiinitehnikat, marsruutereid, VOIP telefone, tulemüüre, printereid ja erinevaid asjade interneti seadmeid.

Ettevõte Wind River peab, et see number on üle hinnatud ja probleem katab ainult suhteliselt väikese arvu ebamugavaid seadmeid, mis tavaliselt piirdub sisemise ettevõtte võrguga. IPneti võrgustikutehnoloogia tarniti vaid mõnedesse VxWorxi väljaannetes, sealhulgas versioonides, mille toetamine on juba lõpetatud (kuni 6.5). VxWorks 653 ja VxWorks Cert Editioni platvormidel, mida kasutatakse kriitilistes valdkondades (tööstusrobotid, autotööstus ja lennunduse elektroonika), probleeme ei esine.

Armis'i esindajad usuvad, et haavatavate seadmete keerukuse tõttu ei ole välistatud, et kohalikud võrgud võivad rünnakute objektiks saada, kusjuures kõige populaarsemad haavatavad seadmed võivad massiliselt kahjustuda. Näiteks nõuavad mõned seadmed, näiteks meditsiiniline ja tööstuslik varustus, uuendamiseks korduvat sertifitseerimist ja pikaajalist testimist, mis muudab nende tarkvara uuendamise keeruliseks.

Wind River usub, et sellistel juhtudel saab kompromiteerimise riski vähendada juba olemasolevate sisseehitatud turvameetmete, näiteks mitteexecuterivate puude, virna ülevoolu kaitse, süsteemikutsungite piiramine ja protsesside isoleerimine abil. Kaitse saab olla tagatud ka rünnaku tõkestavaid allkirjade lisamisega tulemüüridesse ja sissetungiennetussüsteemidesse ning seadme võrguühenduse piiramisega ainult sisejulgeoleku piiriga.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster