Ранливости ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π°Ρ‚Π° Π½Π° ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ Cisco, Zyxel ΠΈ NETGEAR Π½Π° Ρ‡ΠΈΠΏΠΎΠ²ΠΈΡ‚Π΅ RTL83xx

Π’ΠΎ ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Ρ‡ΠΈΠΏΠΎΠ²ΠΈ RTL83xx, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΈ Cisco Small Business 220, Zyxel GS1900-24, NETGEAR GS75x, ALLNET ALL-SG8208M ΠΈ повСќС ΠΎΠ΄ дСсСтина ΡƒΡ€Π΅Π΄ΠΈ ΠΎΠ΄ ΠΏΠΎΠΌΠ°Π»ΠΊΡƒ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ пропусти ΠΊΠΎΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π°Π΄ ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ΠΎΡ‚. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ Π³Ρ€Π΅ΡˆΠΊΠΈ Π²ΠΎ Realtek Managed Switch Controller SDK, ΠΊΠΎΠ΄ΠΎΡ‚ ΠΎΠ΄ кој сС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡˆΠ΅ Π·Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚.

ΠŸΡ€Π²Π°Ρ‚Π° ранливост (CVE-2019-1913) влијаС Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π·Π° Π²Π΅Π±-ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ Π²Π°ΡˆΠΈΠΎΡ‚ ΠΊΠΎΠ΄ со ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° корисникот root. Ранливоста сС Π΄ΠΎΠ»ΠΆΠΈ Π½Π° Π½Π΅Π΄ΠΎΠ²ΠΎΠ»Π½Π°Ρ‚Π° Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½ΠΈ ΠΎΠ΄ корисникот ΠΈ нСуспСхот ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π΄Π° сС ΠΏΡ€ΠΎΡ†Π΅Π½Π°Ρ‚ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ ΠΏΡ€ΠΈ Ρ‡ΠΈΡ‚Π°ΡšΠ΅ Π½Π° Π²Π»Π΅Π·Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ. Како Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ°, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ° ΠΏΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ΠΈΠ·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΎ Π±Π°Ρ€Π°ΡšΠ΅ ΠΈ Π΄Π° Π³ΠΎ искористи ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π·Π° Π΄Π° Π³ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠΈ Π½ΠΈΠ²Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄.

Π’Ρ‚ΠΎΡ€Π° ранливост (CVE-2019-1912) Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π΄Π° сС Π²Ρ‡ΠΈΡ‚Π°Π°Ρ‚ Π½Π° ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ΠΎΡ‚ Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ ΠΏΡ€Π΅ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° конфигурацискитС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΈ ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠ±Ρ€Π°Ρ‚Π½Π° школка Π·Π° далСчинско Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ нСцСлосна ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚Π΅ Π²ΠΎ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ исто Ρ‚Π°ΠΊΠ° Π΄Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅ Π΅Π»ΠΈΠΌΠΈΠ½Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΏΠΎΠΌΠ°Π»ΠΊΡƒ опасни ранливости (CVE-2019-1914), ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Π°Ρ‚ со ΠΏΡ€Π°Π²Π° Π½Π° root Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ ΠΈΠΌΠ° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ΠΎ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС Ρ€Π΅ΡˆΠ°Π²Π°Π°Ρ‚ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π½Π° Cisco Small Business 220 (1.1.4.4), Zyxel ΠΈ NETGEAR. Π‘Π΅ ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π΅Ρ‚Π°Π»Π΅Π½ опис Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈΡ‚Π΅ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ 20 август.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ ΠΈ кај Π΄Ρ€ΡƒΠ³ΠΈ ΡƒΡ€Π΅Π΄ΠΈ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Ρ‡ΠΈΠΏΠΎΠ²ΠΈ RTL83xx, Π½ΠΎ Ρ‚ΠΈΠ΅ сè ΡƒΡˆΡ‚Π΅ Π½Π΅ сС ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ΠΈ ΠΎΠ΄ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈ Π½Π΅ сС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ:

  • EnGenius EGS2110P, EWS1200-28TFP, EWS1200-28TFP;
  • PLANET GS-4210-8P2S, GS-4210-24T2;
  • DrayTek VigorSwitch P1100;
  • CERIO CS-2424G-24P;
  • Xhome DownLoop-G24M;
  • Abaniact (INABA) AML2-PS16-17GP L2;
  • Araknis Networks (SnapAV) AN-310-SW-16-POE;
  • EDIMAX GS-5424PLC, GS-5424PLC;
  • ΠžΡ‚Π²ΠΎΡ€ΠΈ Mesh OMS24;
  • Pakedgedevice SX-8P;
  • TG-NET P3026M-24POE.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€