рд╕реБрдкреНрд░рд╛ рд╕реНрдорд╛рд░реНрдЯ рдЯреАрд╡реА рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдЬреЛ рдЖрдкрдХреЛ рдХрд╛рд▓реНрдкрдирд┐рдХ рд╡реАрдбрд┐рдпреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ

рд╕реБрдкреНрд░рд╛ рд╕реНрдорд╛рд░реНрдЯ рдХреНрд▓рд╛рдЙрдб рдЯреАрд╡реА рдкрд░ рдкрд╣рдЪрд╛рди рдХреА рднреЗрджреНрдпрддрд╛ (CVE-2019-12477) рдЬреЛ рдЖрдкрдХреЛ рд╡рд░реНрддрдорд╛рди рдореЗрдВ рджреЗрдЦреЗ рдЧрдП рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рд╣рдорд▓рд╛рд╡рд░ рдХреА рд╕рд╛рдордЧреНрд░реА рд╕реЗ рдмрджрд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рддреМрд░ рдкрд░, рдХрд┐рд╕реА рдЖрдкрд╛рддрдХрд╛рд▓реАрди рд╕реНрдерд┐рддрд┐ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдПрдХ рдХрд╛рд▓реНрдкрдирд┐рдХ рдЪреЗрддрд╛рд╡рдиреА рдХрд╛ рдЖрдЙрдЯрдкреБрдЯ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред


рдХрд┐рд╕реА рд╣рдорд▓реЗ рдХреЗ рд▓рд┐рдП, рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдЕрдиреБрд░реЛрдз рднреЗрдЬрдирд╛ рдкрд░реНрдпрд╛рдкреНрдд рд╣реИ рдЬрд┐рд╕рдХреЗ рд▓рд┐рдП рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИред рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рдЖрдк рд╡реАрдбрд┐рдпреЛ рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╕рд╛рде m3u8 рдлрд╝рд╛рдЗрд▓ рдХрд╛ URL рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдХреЗ "/remote/media_control?action=setUri&uri=" рд╣реИрдВрдбрд▓рд░ рддрдХ рдкрд╣реБрдВрдЪ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП "http://192.168.1.155/remote/media_control?action=setUri&uri= http://attacker .com/fake_broadcast_message.m3u8редтАЭ

рдЬреНрдпрд╛рджрд╛рддрд░ рдорд╛рдорд▓реЛрдВ рдореЗрдВ, рдЯреАрд╡реА рдХреЗ рдЖрдИрдкреА рдкрддреЗ рддрдХ рдкрд╣реБрдВрдЪ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рд╕реАрдорд┐рдд рд╣реИ, рд▓реЗрдХрд┐рди рдЪреВрдВрдХрд┐ рдЕрдиреБрд░реЛрдз HTTP рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреЗрдЬрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рдмрд╛рд╣рд░реА рдкреГрд╖реНрда рдЦреЛрд▓рддрд╛ рд╣реИ рддреЛ рдЖрдВрддрд░рд┐рдХ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рддрд░реАрдХреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╕рдВрднрд╡ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреЗ рдЕрдВрддрд░реНрдЧрдд) рдХрд┐рд╕реА рдЪрд┐рддреНрд░ рдЕрдиреБрд░реЛрдз рдХреА рдЖрдбрд╝ рдореЗрдВ рдпрд╛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдбреАрдПрдирдПрд╕ рд░реАрдмрд╛рдЗрдВрдбрд┐рдВрдЧ).

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ