XI longius exploitable vulnerabilities in VxWorks TCP / IP acervus

Securitas inquisitores ab Armis discooperto informationem de XI vulnerabilities " (PDF) in TCP/IP IPnet acervus usus est in systemate operante VxWorks. Problemata codenamed "GRAVIS/11". Vulnerabilitates remotius abutuntur missis fasciculis retis specialiter designatis, inclusis aliquot quaestionibus oppugnatio, cum accessio per firewalls et NAT (exempli gratia, si DNS server accessu vulnerabili fabrica in retis internis regat, oppugnator regat) .

XI longius exploitable vulnerabilities in VxWorks TCP / IP acervus

Sex problemata possunt ducere ad executionem codicis oppugnatoris cum bene emendando IP vel TCP optiones in fasciculo pones, necnon cum parsing DHCP facis. Quinque problemata minus periculosa sunt et ad informationes lacus vel DoS impetus ducere possunt. Detegendae detectionis vulnerabilitas cum Wind Riveria ordinata est, et ultima emissio VxWorks 7 SR0620, ultima septimana emissa, quaestiones iam allocutus est.

Cum unaquaeque vulnerabilitas aliam partem ACERVORUM reticularis afficit, quaestiones emissiones speciales possunt esse, sed affirmatur omnem versionem VxWorks cum 6.5 habere saltem unum codicem remotum vulnerabilitatem exsecutionis. In hoc casu, singulis VxWorcorum variantibus opus est facinus separatum creare. Secundum Armis quaestio circa CC miliones machinis afficit, incluso instrumento industriali et medicorum, iter, VOIP telephona, murus, typographos et varias interretiales rerum cogitationes.

Ventus flumen Company cogitathanc figuram plus aequo aestimari et quaestionem tantum relative parvam machinis non criticis attingere, quae plerumque ad network corporatum internum circumscribitur. IPnet ACERVUS networkingulus in selectis editionibus VxWorks praesto erat, inter emissiones quae non amplius sustinentur (prior ad 6.5). machinae innixas VxWorks 653 et VxWorks Cert Editiones suggestas in locis criticis (robots industriae, electronicarum automotivarum et aviationum) difficultates non experiuntur.

Armis repraesentativis credunt ob difficultatem adaequationis machinas vulnerabiles fieri posse ut vermes apparebunt retiacula localia inficere et maxime populares categorias vulnerabilium machinarum obuiare. Exempli causa, nonnullae machinae, ut instrumenta medicinae et industriae, re-certificationem et magnam probationem postulant cum firmware adaequationem suam, difficilem ad firmware renovationem reddendam.

Ventus fluvium creditquod in huiusmodi casibus periculum compromissi minui potest per ut in tuto collocari possit, ut acervus acervus, acervus superfluus tutela, ratio vocationis restrictio, processus solitudo. Tutela etiam provideri potest additis subscriptionibus oppugnationum in ignitis et intrusionibus ne systemata praecavendis, necnon limitando accessum retis ad machinam tantum ad ambitum securitatis internae.

Source: opennet.ru