UPnP haavatavus, mida saab kasutada DDoS-rĂŒnnakute tugevdamiseks ja sisevĂ”rgu skaneerimiseks

Avalikustatud teave haavatavusest (CVE-2020-12695) UPnP protokollis, vĂ”imaldades suunata liiklust juhuslikule saajale, kasutades standardis ette nĂ€htud "SUBSCRIBE" operatsiooni. Haavatavusele on antud koodnimi CallStranger. Haavatavust saab kasutada andmete vĂ€ljavĂ”tmiseks DLP-sĂŒsteemidega kaitstud vĂ”rkudest, portide skaneerimiseks arvutites sisevĂ”rgus, samuti DDoS-rĂŒnnakute tugevdamiseks miljonite globaalsete UPnP-seadmete abil, nagu kaabelmodemid, kodu ruuteri, mĂ€ngukonsoolid, IP-kaamerad, TV-pulgad, meediakeskused ja printerid.

Probleem pĂ”hjustatud Funktsioon „SUBSCRIBE“, mis on mÀÀratletud spetsifikatsioonis, vĂ”imaldab igal vĂ€listel rĂŒndajal saata HTTP-pakette koos Callback-pĂ€isega ning kasutada UPnP-seadet vahendina, et saata pĂ€ringuid teistele hostidele. Funktsioon „SUBSCRIBE“ on mÀÀratud UPnP spetsifikatsioonis ning seda kasutatakse teiste seadmete ja teenuste muudatuste jĂ€lgimiseks. HTTP-pĂ€ise Callback abil saab mÀÀrata suvalise URL-i, millele seade ĂŒritab ĂŒhendust luua.

UPnP haavatavus, mida saab kasutada DDoS-rĂŒnnakute tugevdamiseks ja sisevĂ”rgu skaneerimiseks

Probleem mÔjutab peaaegu kÔiki UPnP rakendusi, mis pÔhinevad spetsifikatsioonis, mis on vÀlja antud enne 17. aprilli. Sealhulgas haavatavuse olemasolu on kinnitatud avatud paketis hostapd koos traadita juurdepÀÀsupunktiga (WPS AP). Parandus on hetkel saadaval patƥid. Jaotustes pole uuendusi veel vÀlja antud (Debian, OpenWRT, Ubuntu, RHEL, SUSE, Fedora, Arch). Probleem puudutab ka puudutab lahendusi, mis pÔhinevad avatud UPnP-stekil pupnp, mille kohta puudub hetkel teave paranduste kohta.

UPnP protokoll mÀÀratleb mehhanismi seadmete automaatseks tuvastamiseks kohalikus vĂ”rgus ja nendega suhtlemiseks. Protokoll on algselt kavandatud kasutamiseks sisevĂ”rkudes ning ei mÀÀra mingit autentimise ega kontrollimise vormi. Sellest hoolimata ei lĂŒlita miljonid seadmed UPnP toe vĂ€listele vĂ”rgu liidestele vĂ€lja ja jÀÀvad kĂ€ttesaadavaks globaalsetest vĂ”rgust tehtud pĂ€ringute jaoks. RĂŒnnak vĂ”ib toimuda lĂ€bi mistahes sarnase UPnP-seadme.
NĂ€iteks vĂ”ib Xbox One konsoole rĂŒnnata lĂ€bi vĂ”rguporti 2869, kuna need vĂ”imaldavad jĂ€lgida SUBSCRIBE kĂ€su kaudu selliseid muudatusi nagu sisu jagamine.

Open Connectivity Foundation (OCF) organisatsioon sai probleemist teada eelmisel aastal, kuid alguses keeldusid nad seda kirjeldamast kui spetsiifilist haavatavust. PĂ€rast uut, pĂ”hjalikumat raportit tunnustati probleemi olemasolu ning spetsiifikasse lisati juhis kasutada UPnP ainult LAN-liidestel. Kuna probleem tuleneb standardi puudujÀÀgist, vĂ”ib haavatavuste parandamine eraldi seadmetes vĂ”tta aega, ning vanade seadmete jaoks vĂ”ib firmware uuendusi ĂŒldse mitte tulla.

Kaitse ringtee soovitamiseks soovitatakse eraldada UPnP-seadmed vĂ€liste pĂ€ringute eest tulemĂŒĂŒriga, blokeerida vĂ€lised HTTP-pĂ€ringud "SUBSCRIBE" ja "NOTIFY" rĂŒnnakute ennetamise sĂŒsteemidega vĂ”i keelata UPnP-protokoll vĂ€liste vĂ”rguliideste puhul. Tootjatele soovitatakse vaike seadetes funksiooni SUBSCRIBE keelata ja lubada selle vastuvĂ”tmine ainult sisevĂ”rgust.
Oma seadmete haavatavuse testimiseks avaldatud on spetsiaalne tööriist, mis on kirjutatud Pythonis ja levitatakse MIT litsentsi all.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster