teave () UPnP protokollis, vĂ”imaldades suunata liiklust juhuslikule saajale, kasutades standardis ette nĂ€htud "SUBSCRIBE" operatsiooni. Haavatavusele on antud koodnimi . Haavatavust saab kasutada andmete vĂ€ljavĂ”tmiseks DLP-sĂŒsteemidega kaitstud vĂ”rkudest, portide skaneerimiseks arvutites sisevĂ”rgus, samuti DDoS-rĂŒnnakute tugevdamiseks miljonite globaalsete UPnP-seadmete abil, nagu kaabelmodemid, kodu ruuteri, mĂ€ngukonsoolid, IP-kaamerad, TV-pulgad, meediakeskused ja printerid.
Probleem Funktsioon âSUBSCRIBEâ, mis on mÀÀratletud spetsifikatsioonis, vĂ”imaldab igal vĂ€listel rĂŒndajal saata HTTP-pakette koos Callback-pĂ€isega ning kasutada UPnP-seadet vahendina, et saata pĂ€ringuid teistele hostidele. Funktsioon âSUBSCRIBEâ on mÀÀratud UPnP spetsifikatsioonis ning seda kasutatakse teiste seadmete ja teenuste muudatuste jĂ€lgimiseks. HTTP-pĂ€ise Callback abil saab mÀÀrata suvalise URL-i, millele seade ĂŒritab ĂŒhendust luua.
Probleem mÔjutab peaaegu kÔiki UPnP rakendusi, mis pÔhinevad , mis on vÀlja antud enne 17. aprilli. Sealhulgas haavatavuse olemasolu avatud paketis koos traadita juurdepÀÀsupunktiga (WPS AP). Parandus on hetkel saadaval . Jaotustes pole uuendusi veel vÀlja antud (, , , , , , ). Probleem puudutab ka lahendusi, mis pÔhinevad avatud UPnP-stekil , mille kohta puudub hetkel teave paranduste kohta.
UPnP protokoll mÀÀratleb mehhanismi seadmete automaatseks tuvastamiseks kohalikus vĂ”rgus ja nendega suhtlemiseks. Protokoll on algselt kavandatud kasutamiseks sisevĂ”rkudes ning ei mÀÀra mingit autentimise ega kontrollimise vormi. Sellest hoolimata ei lĂŒlita miljonid seadmed UPnP toe vĂ€listele vĂ”rgu liidestele vĂ€lja ja globaalsetest vĂ”rgust tehtud pĂ€ringute jaoks. RĂŒnnak vĂ”ib toimuda lĂ€bi mistahes sarnase UPnP-seadme.
NĂ€iteks vĂ”ib Xbox One konsoole rĂŒnnata lĂ€bi vĂ”rguporti 2869, kuna need vĂ”imaldavad jĂ€lgida SUBSCRIBE kĂ€su kaudu selliseid muudatusi nagu sisu jagamine.
Open Connectivity Foundation (OCF) organisatsioon sai probleemist teada eelmisel aastal, kuid alguses keeldusid nad seda kirjeldamast kui spetsiifilist haavatavust. PĂ€rast uut, pĂ”hjalikumat raportit tunnustati probleemi olemasolu ning spetsiifikasse lisati juhis kasutada UPnP ainult LAN-liidestel. Kuna probleem tuleneb standardi puudujÀÀgist, vĂ”ib haavatavuste parandamine eraldi seadmetes vĂ”tta aega, ning vanade seadmete jaoks vĂ”ib firmware uuendusi ĂŒldse mitte tulla.
Kaitse ringtee soovitamiseks soovitatakse eraldada UPnP-seadmed vĂ€liste pĂ€ringute eest tulemĂŒĂŒriga, blokeerida vĂ€lised HTTP-pĂ€ringud "SUBSCRIBE" ja "NOTIFY" rĂŒnnakute ennetamise sĂŒsteemidega vĂ”i keelata UPnP-protokoll vĂ€liste vĂ”rguliideste puhul. Tootjatele soovitatakse vaike seadetes funksiooni SUBSCRIBE keelata ja lubada selle vastuvĂ”tmine ainult sisevĂ”rgust.
Oma seadmete haavatavuse testimiseks on spetsiaalne tööriist, mis on kirjutatud Pythonis ja levitatakse MIT litsentsi all.
Allikas: opennet.ru
