Ранливост Π²ΠΎ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ NETGEAR ΡˆΡ‚ΠΎ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ пристап

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ сС Ρ‚Ρ€ΠΈ пропусти Π²ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π·Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ ΠΎΠ΄ ΡΠ΅Ρ€ΠΈΡ˜Π°Ρ‚Π° NETGEAR DGN-2200v1, ΠΊΠΎΠΈ Π³ΠΈ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Π°Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π½Π° ADSL ΠΌΠΎΠ΄Π΅ΠΌ, Ρ€ΡƒΡ‚Π΅Ρ€ ΠΈ Π±Π΅Π·ΠΆΠΈΡ‡Π½Π° пристапна Ρ‚ΠΎΡ‡ΠΊΠ°, ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Ρ˜ΡœΠΈ Π²ΠΈ Π΄Π° Π²Ρ€ΡˆΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠ²ΠΈ Π±ΠΈΠ»ΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ Π²ΠΎ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°.

ΠŸΡ€Π²Π°Ρ‚Π° ранливост Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ Ρ„Π°ΠΊΡ‚ΠΎΡ‚ Π΄Π΅ΠΊΠ° ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° сСрвСрот HTTP ΠΈΠΌΠ° Ρ…Π°Ρ€Π΄-ΠΆΠΈΡ‡Π½Π° способност Π·Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π΅Π½ пристап Π΄ΠΎ слики, CSS ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ помошни Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΡˆΡ‚ΠΎ Π½Π΅ Π±Π°Ρ€Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ΠšΠΎΠ΄ΠΎΡ‚ содрТи ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ маски Π½Π° Ρ‚ΠΈΠΏΠΈΡ‡Π½ΠΈ имиња ΠΈ наставки Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½ΠΈ со ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π½ΠΈΠ·Π° Π²ΠΎ Ρ†Π΅Π»Π°Ρ‚Π° URL адрСса, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ Π²ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° Π±Π°Ρ€Π°ΡšΠ΅. Ако ΠΈΠΌΠ° ΠΏΠΎΠ΄Π½ΠΈΠ·Π°, страницата сС сСрвира Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚. Нападот Π½Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ сС свСдува Π½Π° додавањС ΠΈΠΌΠ΅ присутно Π²ΠΎ списокот Π½Π° Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ; Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π·Π° Π΄Π° пристапитС Π΄ΠΎ поставкитС Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ WAN, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ испратитС Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ β€žhttps://10.0.0.1/WAN_wan.htm?pic.gifβ€œ .

Ранливост Π²ΠΎ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ NETGEAR ΡˆΡ‚ΠΎ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ пристап

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° ранливост Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° strcmp ΠΏΡ€ΠΈ спорСдба Π½Π° корисничко ΠΈΠΌΠ΅ ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°. Π’ΠΎ strcmp, спорСдбата сС Π²Ρ€ΡˆΠΈ Π·Π½Π°ΠΊ ΠΏΠΎ Π·Π½Π°ΠΊ Π΄ΠΎΠ΄Π΅ΠΊΠ° Π½Π΅ сС постигнС Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΈΠ»ΠΈ Π·Π½Π°ΠΊ со Π½ΡƒΠ»Ρ‚Π° ΡˆΠΈΡ„Ρ€Π°, со ΡˆΡ‚ΠΎ сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚ Π½Π° Π»ΠΈΠ½ΠΈΡ˜Π°Ρ‚Π°. Напаѓачот ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΠ±ΠΈΠ΄Π΅ Π΄Π° ја ΠΏΠΎΠ³ΠΎΠ΄ΠΈ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ ќС Π³ΠΈ испроба Π·Π½Π°Ρ†ΠΈΡ‚Π΅ Ρ‡Π΅ΠΊΠΎΡ€ ΠΏΠΎ Ρ‡Π΅ΠΊΠΎΡ€ ΠΈ ќС Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π΄ΠΎΠ΄Π΅ΠΊΠ° Π½Π΅ сС ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ΅ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° - Π°ΠΊΠΎ Ρ†Π΅Π½Π°Ρ‚Π° Π΅ Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½Π°, Ρ‚ΠΎΠ³Π°Ρˆ Π΅ ΠΈΠ·Π±Ρ€Π°Π½ Ρ‚ΠΎΡ‡Π½ΠΈΠΎΡ‚ Π·Π½Π°ΠΊ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅ со ΠΏΠΎΠ³ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° слСдниот Π·Π½Π°ΠΊ Π²ΠΎ Π½ΠΈΠ·Π°Ρ‚Π°.

Π’Ρ€Π΅Ρ‚Π°Ρ‚Π° ранливост Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ја ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Ρ‚Π΅ Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° ΠΎΠ΄ Π·Π°Ρ‡ΡƒΠ²Π°Π½Π° конфигурациска дСпонија, која ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ со ΠΈΡΠΊΠΎΡ€ΠΈΡΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€Π²Π°Ρ‚Π° ранливост (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ Π½Π° Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ β€žhttp://10.0.0.1:8080/NETGEAR_DGN2200.cfg?pic .gif)β€œ. Π›ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° Π΅ присутна Π²ΠΎ Π΄Π΅ΠΏΠΎΠ½ΠΈΡ˜Π°Ρ‚Π° Π²ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π° Ρ„ΠΎΡ€ΠΌΠ°, Π½ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π³ΠΎ користи Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠΎΡ‚ DES ΠΈ ΠΏΠΎΡΡ‚ΠΎΡ˜Π°Π½ΠΈΠΎΡ‚ ΠΊΠ»ΡƒΡ‡ β€žNtgrBakβ€œ, кој ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²Π»Π΅Ρ‡Π΅ ΠΎΠ΄ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚.

Ранливост Π²ΠΎ ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ NETGEAR ΡˆΡ‚ΠΎ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ пристап

Π—Π° Π΄Π° сС искористат пропуститС, ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС испрати Π±Π°Ρ€Π°ΡšΠ΅ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ½Π°Ρ‚Π° ΠΏΠΎΡ€Ρ‚Π° Π½Π° која Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ (ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ Π½Π°ΠΏΠ°Π΄, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со помош Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π° β€žDNS rebindingβ€œ). ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ вСќС сС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ 1.0.0.60.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€