Turvalisuse uurijad ettevĂ”ttest Armis teavet () TCP/IP protokollipakis IPnet, mida kasutatakse VxWorksi operatsioonisĂŒsteemis. Probleemidele on antud koodnimi âURGENT/11â. Need haavatavused vĂ”ivad olla kaugelt Ă€ra kasutatavad, saates spetsiaalselt koostatud vĂ”rgupakette, sealhulgas mĂ”nede probleemide puhul vĂ”ib rĂŒnnak toimuda tulemĂŒĂŒri ja NAT-i kaudu (nĂ€iteks kui rĂŒndaja kontrollib DNS-serverit, millele sisemises vĂ”rgus olev haavatav seade ligi pÀÀseb).
Kuuest probleemist vĂ”ib kaheksa vĂ”imaldada kurjategijal koodi tĂ€itmist vale IP vĂ”i TCP valikute töötlemisel pakettides ning samuti DHCP pakettide analĂŒĂŒsimisel. Viis probleemi on vĂ€hem ohtlikud ja vĂ”ivad pĂ”hjustada teabe lekkimist vĂ”i DoS-rĂŒnnakuid. Teavet haavatavuste kohta on kooskĂ”lastatud ettevĂ”tte Wind Riveriga â eelmisel nĂ€dalal avaldatud VxWorks 7 SR0620 viimases versioonis on probleemid juba lahendatud.
Kuna iga haavatavus mĂ”jutab erinevaid osi vĂ”rgustiku protokollist, vĂ”ivad probleemid olla spetsiifilised teatud vĂ€ljaannetele, kuid vĂ€idetakse, et igas VxWorks'i versioonis alates 6.5 ilmneb vĂ€hemalt ĂŒks haavatavus, mis vĂ”imaldab kodeeritud kaugtegevust. Iga VxWorks'i variandi jaoks on vajalik eraldi eksploit. EttevĂ”tte Armis hinnangul mĂ”jutab probleem umbes 200 miljonit seadet, sealhulgas tööstuslikku ja meditsiinitehnikat, marsruuterid, VOIP-telefonid, tulemĂŒĂŒrid, printerid ja erinevad asjade Interneti seadmed.
EttevÔte Wind River , et see number on pÔhiprobleemiga vÔrreldes eksitav ja see puudutab ainult suhteliselt vÀikest arvu mitte-kriitilisi seadmeid, mis tavaliselt piirdub sisemise ettevÔtte vÔrguga. VÔrgustiku protokollipakett IPnet oli saadaval ainult teatud VxWorks'i vÀljaannetes, sealhulgas vÀljaannetes, mille tugi on juba lÔpetatud (enne 6.5). VxWorks 653 ja VxWorks Cert Edition platvormidel, mida kasutatakse kriitilistes valdkondades (tööstusrobotite, autotööstuse ja lennunduse elektroonika jms), probleeme ei ilmne.
Armis esindajad usuvad, et haavatavate seadmete keerukuse tĂ”ttu vĂ€rskendamise korral on vĂ”imalus, et tekivad ussid, mis rĂŒndavad kohalikku vĂ”rku ja massiliselt sihivad kĂ”ige populaarsemaid haavatavate seadmete kategooriaid. NĂ€iteks mĂ”ned seadmed, nagu meditsiini- ja tööstustehnika, nĂ”uavad tarkvarauuenduste jaoks uuesti sertifitseerimist ja pikemaajalist testimist, mis muudab nende tarkvara vĂ€rskendamise keeruliseks.
Wind River , et sellistel juhtudel saab kompromiteerimise riski vĂ€hendada, aktiveerides juba olemasolevad turvameetmed, nagu nĂ€iteks mittekĂ€ivitatav virn, virna ĂŒlevoolu kaitse, sĂŒsteemikutsungite piiramine ja protsesside isoleerimine. Kaitset saab tagada ka, lisades rĂŒndevastaseid allkirju tulemĂŒĂŒri ja sissetungi tĂ”kestamise sĂŒsteemide kaudu, samuti piirates seadme vĂ”rguĂŒhendust ainult sisemiste turvapiiride kaudu.
Allikas: opennet.ru
