19 далСчински Сксплоатирани ранливости Π²ΠΎ ΠΎΡŸΠ°ΠΊΠΎΡ‚ TCP/IP Π½Π° Treck

Π’ΠΎ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π΅Π½ стСк TCP/IP Π’Ρ€Π΅ΠΊ ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ 19 ранливости, Сксплоатирани ΠΏΡ€Π΅ΠΊΡƒ ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. На пропуститС ΠΈΠΌ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΎ ΠΊΠΎΠ΄Π½ΠΎ ΠΈΠΌΠ΅ Π‘Ρ€Π°Π½20. НСкои пропусти сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ ΠΈ Π²ΠΎ стСкот KASAGO TCP/IP ΠΎΠ΄ Zuken Elmic (Elmic Systems), кој ΠΈΠΌΠ° Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ ΠΊΠΎΡ€Π΅Π½ΠΈ со Treck. Treck stack сС користи Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ индустриски, мСдицински, комуникациски, Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ ΠΈ ΠΏΠΎΡ‚Ρ€ΠΎΡˆΡƒΠ²Π°Ρ‡ΠΊΠΈ ΡƒΡ€Π΅Π΄ΠΈ (ΠΎΠ΄ ΠΏΠ°ΠΌΠ΅Ρ‚Π½ΠΈ свСтилки Π΄ΠΎ ΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‡ΠΈ ΠΈ Π½Π΅ΠΏΡ€Π΅ΠΊΠΈΠ½Π°Ρ‚ΠΎ Π½Π°ΠΏΠΎΡ˜ΡƒΠ²Π°ΡšΠ΅), ΠΊΠ°ΠΊΠΎ ΠΈ Π²ΠΎ СнСргСтска, транспортна, Π°Π²ΠΈΡ˜Π°Ρ†ΠΈΡ˜Π°, ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π° ΠΈ ΠΎΠΏΡ€Π΅ΠΌΠ° Π·Π° производство Π½Π° Π½Π°Ρ„Ρ‚Π°.

19 далСчински Сксплоатирани ранливости Π²ΠΎ ΠΎΡŸΠ°ΠΊΠΎΡ‚ TCP/IP Π½Π° Treck

Π—Π½Π°Ρ‡Π°Ρ˜Π½ΠΈ Ρ†Π΅Π»ΠΈ Π·Π° Π½Π°ΠΏΠ°Π΄ ΡˆΡ‚ΠΎ користат TCP/IP стСк Π½Π° Treck Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΠ΅Ρ‡Π°Ρ‚Π°Ρ‡ΠΈ Π½Π° HP ΠΈ Ρ‡ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π˜Π½Ρ‚Π΅Π». ΠœΠ΅Ρ“Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π²ΠΎ ΠΎΡŸΠ°ΠΊΠΎΡ‚ Treck TCP/IP сС ΠΏΠΎΠΊΠ°ΠΆΠ°Π° ΠΊΠ°ΠΊΠΎ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π·Π° Π½Π΅ΠΎΠ΄Π°ΠΌΠ½Π΅ΡˆΠ½ΠΈΡ‚Π΅ ΠΎΠ΄Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ пропусти Π²ΠΎ потсистСмитС Intel AMT ΠΈ ISM, ΠΎΠΏΠ΅Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΠΌΡ€Π΅ΠΆΠ΅Π½ ΠΏΠ°ΠΊΠ΅Ρ‚. ΠŸΡ€ΠΈΡΡƒΡΡ‚Π²ΠΎΡ‚ΠΎ Π½Π° пропусти бСшС ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ΠΎ ΠΎΠ΄ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Intel, HP, Hewlett Packard Enterprise, Baxter, Caterpillar, Digi, Rockwell Automation ΠΈ Schneider Electric. ПовСќС
66 ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, Ρ‡ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ користат оџак TCP/IP Π½Π° Treck, сè ΡƒΡˆΡ‚Π΅ Π½Π΅ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΈΠ»Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅. 5 ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ AMD, изјавија Π΄Π΅ΠΊΠ° Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π΅ сС ΠΏΠΎΠ΄Π»ΠΎΠΆΠ½ΠΈ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ.

19 далСчински Сксплоатирани ранливости Π²ΠΎ ΠΎΡŸΠ°ΠΊΠΎΡ‚ TCP/IP Π½Π° Treck

ΠŸΡ€ΠΎΠ½Π°Ρ˜Π΄Π΅Π½ΠΈ сС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΡ€ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ IPv4, IPv6, UDP, DNS, DHCP, TCP, ICMPv4 ΠΈ ARP, Π° Π±Π΅Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π°Ρ‚Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ (ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ ΠΏΠΎΠ»Π΅ Π·Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° вистинската Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅), Π³Ρ€Π΅ΡˆΠΊΠΈ Π²ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π»Π΅Π·Π½ΠΈΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, двојно ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π°, Ρ‡ΠΈΡ‚Π°ΡšΠ° Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚, ΠΏΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π»ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со Ρ€Π°ΠΊΡƒΠ²Π°ΡšΠ΅ со Π½ΡƒΠ»Π°-ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Π½ΠΈΠ·ΠΈ.

Π”Π²Π°Ρ‚Π° најопасни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ (CVE-2020-11896, CVE-2020-11897), Π½Π° ΠΊΠΎΠΈ ΠΈΠΌ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΎ CVSS Π½ΠΈΠ²ΠΎ 10, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° ΡƒΡ€Π΅Π΄ со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ IPv4/UDP ΠΈΠ»ΠΈ IPv6 ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ. ΠŸΡ€Π²ΠΈΠΎΡ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° Π½Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° IPv4 Ρ‚ΡƒΠ½Π΅Π»ΠΈ, Π° Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ Π²ΠΎ Π²Π΅Ρ€Π·ΠΈΠΈ објавСни ΠΏΡ€Π΅Π΄ 04.06.2009 Π³ΠΎΠ΄ΠΈΠ½Π° со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° IPv6. Π”Ρ€ΡƒΠ³Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° ранливост (CVSS 9) Π΅ присутна Π²ΠΎ Ρ€Π΅Π·ΠΎΠ»ΡƒΡ‚ΠΎΡ€ΠΎΡ‚ DNS (CVE-2020-11901) ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΎ Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° DNS (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ Π·Π° Π΄Π° сС дСмонстрира Ρ…Π°ΠΊΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Schneider Electric APC UPS-ΠΎΡ‚ ΠΈ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° Π½Π° ΡƒΡ€Π΅Π΄ΠΈ со DNS ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°).

Π”Ρ€ΡƒΠ³ΠΈ пропусти CVE-2020-11898, CVE-2020-11899, CVE-2020-11902, CVE-2020-11903, CVE-2020-11905 Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ содрТината Π½Π° IPv4/ICMPv4, IPv6OverIPv4, IPv6OverIPv, IPv6OverIPv, IPvXNUMX, IPvXNUMXOverIPv. ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ систСмски мСмориски области. Π”Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π°Π°Ρ‚ со одбивањС Π½Π° услугата ΠΈΠ»ΠΈ ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° прСостанати ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ систСмскитС Π±Π°Ρ„Π΅Ρ€ΠΈ.

ΠŸΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ пропусти сС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ Treck 6.0.1.67 (CVE-2020-11897 Π΅ ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ Π²ΠΎ 5.0.1.35, CVE-2020-11900 Π²ΠΎ 6.0.1.41, CVE-2020-11903 Π²ΠΎ 6.0.1.28-2020. 11908. 4.7.1.27). Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π·Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΎΠ΄Π»ΠΎΠΆΠ΅Π½ΠΎ ΠΈΠ»ΠΈ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ (ΠΎΡŸΠ°ΠΊΠΎΡ‚ Treck Π΅ достапСн повСќС ΠΎΠ΄ 20 Π³ΠΎΠ΄ΠΈΠ½ΠΈ, ΠΌΠ½ΠΎΠ³Ρƒ ΡƒΡ€Π΅Π΄ΠΈ остануваат Π½Π΅ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°Π½ΠΈ ΠΈΠ»ΠΈ Ρ‚Π΅ΡˆΠΊΠΎ сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π°Ρ‚), администраторитС сС совСтуваат Π΄Π° Π³ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΡƒΡ€Π΅Π΄ΠΈ ΠΈ Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π°Ρ‚ систСмитС Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΡ‚Π΅ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ ΠΈΠ»ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π·Π° Π½ΠΎΡ€ΠΌΠ°Π»ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° IP Ρ‚ΡƒΠ½Π΅Π»ΠΈ (IPv6-in-IPv4 ΠΈ IP-in-IP), Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° β€žΠ½Π°ΡΠΎΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΎΡ‚β€œ, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π½Π΅Ρ‚ΠΎΡ‡Π½ΠΈ ΠΎΠΏΡ†ΠΈΠΈ Π²ΠΎ TCP ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅, Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° нСискористСни ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½ΠΈ ΠΏΠΎΡ€Π°ΠΊΠΈ ICMP (MTU Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ ΠΈ Маска Π·Π° адрСса), ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅ мултикаст Π½Π° IPv6 ΠΈ прСнасочСтС Π³ΠΈ Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π·Π° DNS Π½Π° Π±Π΅Π·Π±Π΅Π΄Π΅Π½ Ρ€Π΅ΠΊΡƒΡ€Π·ΠΈΠ²Π΅Π½ DNS сСрвСр.


Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€