рд╕реБрдкреНрд░рд╛ рд╕реНрдорд╛рд░реНрдЯ рдЯрд┐рднреАрд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реА рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдХрд╛рд▓реНрдкрдирд┐рдХ рднрд┐рдбрд┐рдпреЛрд╣рд░реВ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ

рд╕реБрдкреНрд░рд╛ рд╕реНрдорд╛рд░реНрдЯ рдХреНрд▓рд╛рдЙрдб рдЯрд┐рднреАрд╣рд░реВрдорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ рдЬреЛрдЦрд┐рдо (CVE-2019-12477) рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╣рд╛рд▓ рд╣реЗрд░рд┐рдПрдХреЛ рдХрд╛рд░реНрдпрдХреНрд░рдорд▓рд╛рдИ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрдХреЛ рд╕рд╛рдордЧреНрд░реАрд╕рдБрдЧ рдмрджрд▓реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХреЛ рд░реВрдкрдорд╛, рдЖрдкрддрдХрд╛рд▓реАрди рдЕрд╡рд╕реНрдерд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдХрд╛рд▓реНрдкрдирд┐рдХ рдЪреЗрддрд╛рд╡рдиреАрдХреЛ рдЖрдЙрдЯрдкреБрдЯ рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдПрдХреЛ рдЫред


рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐, рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░реНрджреИрди рднрдиреЗрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдирд┐рд░реНрдорд┐рдд рдиреЗрдЯрд╡рд░реНрдХ рдЕрдиреБрд░реЛрдз рдкрдард╛рдЙрди рдкрд░реНрдпрд╛рдкреНрдд рдЫред рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛, рддрдкрд╛рдИрдВрд▓реЗ рднрд┐рдбрд┐рдпреЛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рд╕рд╣рд┐рдд m3u8 рдлрд╛рдЗрд▓рдХреЛ URL рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реЗрд░ "/remote/media_control?action=setUri&uri=" рд╣реНрдпрд╛рдиреНрдбрд▓рд░ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ "http://192.168.1.155/remote/media_control?action=setUri&uri= http://attacker .com/fake_broadcast_message.m3u8ред"

рдзреЗрд░реИ рдЬрд╕реЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдЯрд┐рднреАрдХреЛ рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рдорд╛ рдкрд╣реБрдБрдЪ рдЖрдиреНрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд╕реАрдорд┐рдд рд╣реБрдиреНрдЫ, рддрд░ рдЕрдиреБрд░реЛрдз HTTP рдорд╛рд░реНрдлрдд рдкрдард╛рдЗрдПрдХреЛ рд╣реБрдирд╛рд▓реЗ, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓реЗ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдмрд╛рд╣реНрдп рдкреГрд╖реНрда рдЦреЛрд▓реНрджрд╛ рдЖрдиреНрддрд░рд┐рдХ рд╕реНрд░реЛрддрд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЕрдиреНрддрд░реНрдЧрдд рддрд╕реНрд╡рд┐рд░ рдЕрдиреБрд░реЛрдзрдХреЛ рдЖрдб рд╡рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ DNS рд░рд┐рдмрд╛рдЗрдиреНрдбрд┐рдЩ).

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди