рд╕реБрдкреНрд░рд╛ рд╕реНрдорд╛рд░реНрдЯ рдЯреАрд╡реНрд╣реА рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рдХрд╛рд▓реНрдкрдирд┐рдХ рд╡реНрд╣рд┐рдбрд┐рдУ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ

рд╕реБрдкреНрд░рд╛ рд╕реНрдорд╛рд░реНрдЯ рдХреНрд▓рд╛рдЙрдб рдЯреАрд╡реНрд╣реАрд╡рд░ рдУрд│рдЦрд▓реЗ рднреЗрджреНрдпрддрд╛ (CVE-2019-12477) рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ рд╕рдзреНрдпрд╛ рдкрд╛рд╣рд┐рд▓реЗрд▓рд╛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдЪреНрдпрд╛ рд╕рд╛рдордЧреНрд░реАрд╕рд╣ рдмрджрд▓рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. рдЙрджрд╛рд╣рд░рдг рдореНрд╣рдгреВрди, рдЖрдгреАрдмрд╛рдгреАрдЪреНрдпрд╛ рдкрд░рд┐рд╕реНрдерд┐рддреАрдмрджреНрджрд▓ рдХрд╛рд▓реНрдкрдирд┐рдХ рдЪреЗрддрд╛рд╡рдгреАрдЪреЗ рдЖрдЙрдЯрдкреБрдЯ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ.


рдЖрдХреНрд░рдордгрд╛рд╕рд╛рдареА, рд╡рд┐рд╢реЗрд╖ рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реА рдиреЗрдЯрд╡рд░реНрдХ рд╡рд┐рдирдВрддреА рдкрд╛рдард╡рдгреЗ рдкреБрд░реЗрд╕реЗ рдЖрд╣реЗ рдЬреНрдпрд╛рд╕ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдирд╛рд╣реА. рд╡рд┐рд╢реЗрд╖рддрдГ, рд╡реНрд╣рд┐рдбрд┐рдУ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕рд╕рд╣ m3u8 рдлрд╛рдЗрд▓рдЪреА URL рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реВрди рддреБрдореНрд╣реА тАЬ/remote/media_control?action=setUri&uri=тАЭ рд╣рдБрдбрд▓рд░рдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░реВ рд╢рдХрддрд╛, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде тАЬhttp://192.168.1.155/remote/media_control?action=setUri&uri= http://attacker .com/fake_broadcast_message.m3u8.тАЭ

рдмрд╣реБрддреЗрдХ рдкреНрд░рдХрд░рдгрд╛рдВрдордзреНрдпреЗ, рдЯреАрд╡реНрд╣реАрдЪреНрдпрд╛ IP рдкрддреНрддреНрдпрд╛рд╡рд░ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреЗ рдЕрдВрддрд░реНрдЧрдд рдиреЗрдЯрд╡рд░реНрдХрдкрд░реНрдпрдВрдд рдорд░реНрдпрд╛рджрд┐рдд рдЕрд╕рддреЗ, рдкрд░рдВрддреБ рд╡рд┐рдирдВрддреА HTTP рджреНрд╡рд╛рд░реЗ рдкрд╛рдард╡рд┐рд▓реА рдЬрд╛рдд рдЕрд╕рд▓реНрдпрд╛рдиреЗ, рдЬреЗрд╡реНрд╣рд╛ рд╡рд╛рдкрд░рдХрд░реНрддрд╛ рд╡рд┐рд╢реЗрд╖рддрдГ рдбрд┐рдЭрд╛рдЗрди рдХреЗрд▓реЗрд▓реЗ рдмрд╛рд╣реНрдп рдкреГрд╖реНрда рдЙрдШрдбрддреЛ рддреЗрд╡реНрд╣рд╛ рдЕрдВрддрд░реНрдЧрдд рд╕рдВрд╕рд╛рдзрдирд╛рдВрдордзреНрдпреЗ рдкреНрд░рд╡реЗрд╢ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкрджреНрдзрддреА рд╡рд╛рдкрд░рдгреЗ рд╢рдХреНрдп рдЖрд╣реЗ (рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЕрдВрддрд░реНрдЧрдд рдЪрд┐рддреНрд░ рд╡рд┐рдирдВрддреАрдЪрд╛ рд╡реЗрд╖ рдХрд┐рдВрд╡рд╛ рд╡рд╛рдкрд░рдгреЗ DNS рд░реАрдмрд╛рдЗрдВрдбрд┐рдВрдЧ).

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛