{"id":85612,"date":"2020-06-17T19:42:36","date_gmt":"2020-06-17T17:42:36","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck"},"modified":"2020-06-17T19:42:36","modified_gmt":"2020-06-17T17:42:36","slug":"19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","title":{"rendered":"19 vulnerabilit\u00e0 sfruttabili a distanza nel TCP\/IP stack Treck","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nello stack TCP\/IP proprietario <noindex><a rel=\"nofollow\" href=\"https:\/\/treck.com\/\">Treck<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/kb.cert.org\/vuls\/id\/257161\">identificate<\/a><\/noindex> <noindex><a rel=\"nofollow\" href=\"https:\/\/www.us-cert.gov\/ics\/advisories\/icsa-20-168-01\">19 vulnerabilit\u00e0<\/a><\/noindex>, sfruttabili tramite l'invio di pacchetti appositamente formattati. Le vulnerabilit\u00e0 hanno ricevuto il nome in codice <noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/ripple20\/\">Ripple20<\/a><\/noindex>. Alcune vulnerabilit\u00e0 si manifestano anche nello stack TCP\/IP KASAGO della Zuken Elmic (Elmic Systems), che ha origini comuni con Treck. Lo stack Treck \u00e8 utilizzato in molti dispositivi industriali, medici, di comunicazione, incorporati e di consumo (dalle lampadine intelligenti alle stampanti e ai gruppi di continuit\u00e0), nonch\u00e9 in attrezzature nei settori dell'energia, dei trasporti, dell'aviazione, del commercio e dell'estrazione di petrolio. <\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/wp-content\/uploads\/2020\/06\/Vendors-v2-1.png\"><img decoding=\"async\" alt=\"19 vulnerabilit\u00e0 sfruttabili a distanza nel TCP\/IP stack Treck\" src=\"\/wp-content\/uploads\/2020\/06\/733875becc0b84d7ee6b295c90023e70.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p>Tra i principali obiettivi per gli attacchi che utilizzano lo stack TCP\/IP Treck si possono citare le stampanti di rete HP e i chip Intel. Tra l'altro, i problemi nello stack TCP\/IP Treck sono stati la causa di recenti <noindex><a rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53149\">vulnerabilit\u00e0 remote<\/a><\/noindex> nei sottosistemi Intel AMT e ISM, sfruttabili tramite l'invio di un pacchetto di rete. I produttori Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation e Schneider Electric hanno confermato la presenza delle vulnerabilit\u00e0. Inoltre,<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/wp-content\/uploads\/2020\/06\/Vendors-v2-1.png\">66 produttori<\/a><\/noindex>, i cui prodotti utilizzano lo stack TCP\/IP Treck, non hanno ancora risposto ai problemi. 5 produttori, tra cui AMD, hanno dichiarato che i loro prodotti non sono soggetti ai problemi.<\/p>\n<p><center><noindex><a rel=\"nofollow\" href=\"https:\/\/www.jsof-tech.com\/wp-content\/uploads\/2020\/06\/Vendors-v2-1.png\"><img decoding=\"async\" alt=\"19 vulnerabilit\u00e0 sfruttabili a distanza nel TCP\/IP stack Treck\" src=\"\/wp-content\/uploads\/2020\/06\/fa4c60832894da5011ecc2ce1c5bebcb.png\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><\/center><\/p>\n<p> I problemi sono stati riscontrati nell'implementazione dei protocolli IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 e ARP, e sono causati da una gestione non corretta dei parametri di dimensione dei dati (uso di un campo di dimensione senza controllare la dimensione effettiva dei dati), errori nella validazione dell'input, doppio rilascio della memoria, lettura da aree al di fuori del buffer, overflow interi, controllo degli accessi inadeguato e problemi nella gestione delle stringhe con delimitatori nulli. <\/p>\n<p>Due problemi critici (CVE-2020-11896, CVE-2020-11897) con un punteggio CVSS di 10 consentono di eseguire codice sul dispositivo inviando pacchetti IPv4\/UDP o IPv6 formattati in un certo modo. Il primo problema critico si verifica sui dispositivi con supporto per tunnel IPv4, mentre il secondo \u00e8 presente nelle versioni con supporto per IPv6 rilasciate prima del 04.06.2009. Un'altra vulnerabilit\u00e0 critica (CVSS 9) \u00e8 presente nel risolutore DNS (CVE-2020-11901) e consente di eseguire codice inviando una richiesta DNS appositamente formattata (questo problema \u00e8 stato utilizzato per dimostrare l'attacco a Schneider Electric APC UPS e si verifica sui dispositivi con supporto per DNS).<\/p>\n<p>Altre vulnerabilit\u00e0 CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 consentono di scoprire contenuti della memoria di sistema inviando pacchetti IPv4\/ICMPv4, IPv6OverIPv4, DHCP, DHCPv6 appositamente formattati. I restanti problemi possono portare a un'interruzione del servizio o a una perdita di dati residui dai buffer di sistema.<\/p>\n<p>La maggior parte delle vulnerabilit\u00e0 \u00e8 stata risolta nella versione Treck 6.0.1.67 (il problema CVE-2020-11897 \u00e8 stato risolto nella 5.0.1.35, CVE-2020-11900 nella 6.0.1.41, CVE-2020-11903 nella 6.0.1.28, CVE-2020-11908 nella 4.7.1.27). Poich\u00e9 la preparazione degli aggiornamenti del firmware per dispositivi specifici pu\u00f2 richiedere tempo o potrebbe essere impossibile (il stack Treck \u00e8 fornito da oltre 20 anni, molti dispositivi non sono pi\u00f9 supportati o sono difficili da aggiornare), si raccomanda agli amministratori di isolare i dispositivi problematici e configurare nei sistemi di ispezione dei pacchetti, nei firewall o nei router la normalizzazione o il blocco dei pacchetti frammentati, bloccare i tunnel IP (IPv6-in-IPv4 e IP-in-IP), bloccare il \u00absource routing\u00bb, attivare l'ispezione delle opzioni non valide nei pacchetti TCP, bloccare i messaggi ICMP di controllo non utilizzati (MTU Update e Address Mask), vietare il multicast IPv6 e reindirizzare le richieste DNS a un server DNS ricorsivo protetto.<\/p>\n<p><center><br \/>\n<div class=\"youtube-placeholder\" data-id=\"jkfNE_Twa1s\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/jkfNE_Twa1s\/hqdefault.jpg\" alt=\"Guarda il video\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Fonte: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=53170\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e 19 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0447\u0435\u0440\u0435\u0437 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0443 \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u043e \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Ripple20. \u041d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0442\u0430\u043a\u0436\u0435 \u043f\u0440\u043e\u044f\u0432\u043b\u044f\u044e\u0442\u0441\u044f \u0432 TCP\/IP-\u0441\u0442\u0435\u043a\u0435 KASAGO \u043e\u0442 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Zuken Elmic (Elmic Systems), \u0438\u043c\u0435\u044e\u0449\u0435\u043c \u043e\u0431\u0449\u0438\u0435 \u043a\u043e\u0440\u043d\u0438 c Treck. \u0421\u0442\u0435\u043a Treck \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u0432\u043e \u043c\u043d\u043e\u0433\u0438\u0445 \u043f\u0440\u043e\u043c\u044b\u0448\u043b\u0435\u043d\u043d\u044b\u0445, \u043c\u0435\u0434\u0438\u0446\u0438\u043d\u0441\u043a\u0438\u0445, \u043a\u043e\u043c\u043c\u0443\u043d\u0438\u043a\u0430\u0446\u0438\u043e\u043d\u043d\u044b\u0445, \u0432\u0441\u0442\u0440\u0430\u0438\u0432\u0430\u0435\u043c\u044b\u0445 \u0438 \u043f\u043e\u0442\u0440\u0435\u0431\u0438\u0442\u0435\u043b\u044c\u0441\u043a\u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432\u0430\u0445 (\u043e\u0442 \u0443\u043c\u043d\u044b\u0445 \u043b\u0430\u043c\u043f \u0434\u043e \u043f\u0440\u0438\u043d\u0442\u0435\u0440\u043e\u0432 \u0438 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":85613,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-85612","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd4719 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 TCP\/IP-\u0441\u0442\u0435\u043a\u0435 Treck | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-06-17T17:42:36+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-06-17T17:42:36+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd4719 vulnerabilit\u00e0 sfruttabili da remoto nel stack TCP\/IP Treck | ProHoster","description":"\u00c8 stata identificata una vulnerabilit\u00e0 nel stack TCP\/IP proprietario Treck","canonical_url":"https:\/\/prohoster.info\/it\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd4719 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 TCP\/IP-\u0441\u0442\u0435\u043a\u0435 Treck | ProHoster","og:description":"\u0412 \u043f\u0440\u043e\u043f\u0440\u0438\u0435\u0442\u0430\u0440\u043d\u043e\u043c TCP\/IP \u0441\u0442\u0435\u043a\u0435 Treck \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043e","og:url":"https:\/\/prohoster.info\/it\/blog\/news\/19-udalyonno-ekspluatiruemyh-uyazvimostej-v-tcp-ip-steke-treck","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-06-17T17:42:36+00:00","article:modified_time":"2020-06-17T17:42:36+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"85612","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 13:55:50","updated":"2022-09-28 01:40:49","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/85612","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=85612"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/85612\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/85613"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=85612"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=85612"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=85612"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}