11 kaugelt kasutatavat haavatavust TCP/IP VxWorks toe

Turvalisuse uurijad ettevĂ”ttest Armis avaldasid teavet 11 haavatavusest (PDF) TCP/IP protokollipakis IPnet, mida kasutatakse VxWorksi operatsioonisĂŒsteemis. Probleemidele on antud koodnimi „URGENT/11“. Need haavatavused vĂ”ivad olla kaugelt Ă€ra kasutatavad, saates spetsiaalselt koostatud vĂ”rgupakette, sealhulgas mĂ”nede probleemide puhul vĂ”ib rĂŒnnak toimuda tulemĂŒĂŒri ja NAT-i kaudu (nĂ€iteks kui rĂŒndaja kontrollib DNS-serverit, millele sisemises vĂ”rgus olev haavatav seade ligi pÀÀseb).

11 kaugelt kasutatavat haavatavust TCP/IP VxWorks toe

Kuuest probleemist vĂ”ib kaheksa vĂ”imaldada kurjategijal koodi tĂ€itmist vale IP vĂ”i TCP valikute töötlemisel pakettides ning samuti DHCP pakettide analĂŒĂŒsimisel. Viis probleemi on vĂ€hem ohtlikud ja vĂ”ivad pĂ”hjustada teabe lekkimist vĂ”i DoS-rĂŒnnakuid. Teavet haavatavuste kohta on kooskĂ”lastatud ettevĂ”tte Wind Riveriga — eelmisel nĂ€dalal avaldatud VxWorks 7 SR0620 viimases versioonis on probleemid juba lahendatud.

Kuna iga haavatavus mĂ”jutab erinevaid osi vĂ”rgustiku protokollist, vĂ”ivad probleemid olla spetsiifilised teatud vĂ€ljaannetele, kuid vĂ€idetakse, et igas VxWorks'i versioonis alates 6.5 ilmneb vĂ€hemalt ĂŒks haavatavus, mis vĂ”imaldab kodeeritud kaugtegevust. Iga VxWorks'i variandi jaoks on vajalik eraldi eksploit. EttevĂ”tte Armis hinnangul mĂ”jutab probleem umbes 200 miljonit seadet, sealhulgas tööstuslikku ja meditsiinitehnikat, marsruuterid, VOIP-telefonid, tulemĂŒĂŒrid, printerid ja erinevad asjade Interneti seadmed.

EttevĂ”te Wind River Aasta hiljem jĂ”udsid Red Hat ja IBM uuele kokkuleppele — nad, et see number on pĂ”hiprobleemiga vĂ”rreldes eksitav ja see puudutab ainult suhteliselt vĂ€ikest arvu mitte-kriitilisi seadmeid, mis tavaliselt piirdub sisemise ettevĂ”tte vĂ”rguga. VĂ”rgustiku protokollipakett IPnet oli saadaval ainult teatud VxWorks'i vĂ€ljaannetes, sealhulgas vĂ€ljaannetes, mille tugi on juba lĂ”petatud (enne 6.5). VxWorks 653 ja VxWorks Cert Edition platvormidel, mida kasutatakse kriitilistes valdkondades (tööstusrobotite, autotööstuse ja lennunduse elektroonika jms), probleeme ei ilmne.

Armis esindajad usuvad, et haavatavate seadmete keerukuse tĂ”ttu vĂ€rskendamise korral on vĂ”imalus, et tekivad ussid, mis rĂŒndavad kohalikku vĂ”rku ja massiliselt sihivad kĂ”ige populaarsemaid haavatavate seadmete kategooriaid. NĂ€iteks mĂ”ned seadmed, nagu meditsiini- ja tööstustehnika, nĂ”uavad tarkvarauuenduste jaoks uuesti sertifitseerimist ja pikemaajalist testimist, mis muudab nende tarkvara vĂ€rskendamise keeruliseks.

Wind River arvab, et sellistel juhtudel saab kompromiteerimise riski vĂ€hendada, aktiveerides juba olemasolevad turvameetmed, nagu nĂ€iteks mittekĂ€ivitatav virn, virna ĂŒlevoolu kaitse, sĂŒsteemikutsungite piiramine ja protsesside isoleerimine. Kaitset saab tagada ka, lisades rĂŒndevastaseid allkirju tulemĂŒĂŒri ja sissetungi tĂ”kestamise sĂŒsteemide kaudu, samuti piirates seadme vĂ”rguĂŒhendust ainult sisemiste turvapiiride kaudu.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster