DNS рдХрдореНрдкреНрд░реЗрд╕рдирдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рддреНрд░реБрдЯрд┐рд╣рд░реВрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд FreeBSD, IPnet рд░ Nucleus NET рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

рдЕрдиреБрд╕рдиреНрдзрд╛рди рд╕рдореВрд╣ Forescout Research Labs рд░ JSOF Research рд▓реЗ DNS, mDNS, DHCP, рд░ IPv6 RA рд╕рдиреНрджреЗрд╢рд╣рд░реВрдорд╛ рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдирд╛рдорд╣рд░реВ рдкреНрдпрд╛рдХ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рдХрдореНрдкреНрд░реЗрд╕рди рдпреЛрдЬрдирд╛рдХреЛ рд╡рд┐рднрд┐рдиреНрди рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд╕рдВрдпреБрдХреНрдд рдЕрдзреНрдпрдпрдирдХреЛ рдирддрд┐рдЬрд╛ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░реЗрдХреЛ рдЫ (рд╕рдиреНрджреЗрд╢рд╣рд░реВрдорд╛ рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдбреЛрдореЗрди рднрд╛рдЧрд╣рд░реВ рдкреНрдпрд╛рдХреЗрдЬ рдЧрд░реНрдиреЗред рдЬрд╕рдорд╛ рдзреЗрд░реИ рдирд╛рдорд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреН)ред рдХрд╛рдордХреЛ рдХреНрд░рдордорд╛, 9 рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ, рдЬрд╕рд▓рд╛рдИ рдХреЛрдб рдирд╛рдо NAME:WRECK рдЕрдиреНрддрд░реНрдЧрдд рд╕рдВрдХреНрд╖реЗрдк рдЧрд░рд┐рдПрдХреЛ рдЫред

рд╕рдорд╕реНрдпрд╛рд╣рд░реВ FreeBSD рдорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рд╕рд╛рдереИ рдиреЗрдЯрд╡рд░реНрдХрд┐рдЩ рд╕рдмрд╕рд┐рд╕реНрдЯрдорд╣рд░реВ IPnet, Nucleus NET рд░ NetX, рдЬреБрди VxWorks, Nucleus рд░ ThreadX рд░рд┐рдпрд▓-рдЯрд╛рдЗрдо рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдорд╣рд░реВрдорд╛ рд╕реНрд╡рдЪрд╛рд▓рди рдЙрдкрдХрд░рдгрд╣рд░реВ, рднрдгреНрдбрд╛рд░рдг, рдЪрд┐рдХрд┐рддреНрд╕рд╛ рдЙрдкрдХрд░рдгрд╣рд░реВ, рдПрднрд┐рдпреЛрдирд┐рдХреНрд╕, рдкреНрд░рд┐рдиреНрдЯрд░рд╣рд░реВрдорд╛ рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ рдлреИрд▓рд┐рдПрдХреЛ рдЫред рд░ рдЙрдкрднреЛрдХреНрддрд╛ рдЗрд▓реЗрдХреНрдЯреНрд░реЛрдирд┐рдХреНрд╕ред рдпреЛ рдЕрдиреБрдорд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдХрдореНрддрд┐рдорд╛ 100 рдорд┐рд▓рд┐рдпрди рдЙрдкрдХрд░рдгрд╣рд░реВ рдХрдордЬреЛрд░реАрд╣рд░реВрдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рдЫрдиреНред

  • FreeBSD (CVE-2020-7461) рдорд╛ рдПрдХ рдЬреЛрдЦрд┐рдорд▓реЗ рдкреАрдбрд┐рддрдХреЛ рд░реВрдкрдорд╛ рдЙрд╣реА рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓рд╛рдИ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ DHCP рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдПрд░ рдпрд╕рдХреЛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирд▓рд╛рдИ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдпреЛ, рдЬрд╕рдХреЛ рдкреНрд░рд╢реЛрдзрди рдПрдХ рдХрдордЬреЛрд░ DHCP рдЧреНрд░рд╛рд╣рдХрджреНрд╡рд╛рд░рд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛрдорд╛ред dhclient рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдкреГрдердХ рдХреНрдпрд╛рдкреНрд╕рд┐рдХрдо рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рд░рд┐рд╕реЗрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рд▓реЗ рдмрд╛рд╣рд┐рд░ рдирд┐рд╕реНрдХрди рдЕрд░реНрдХреЛ рдЬреЛрдЦрд┐рдо рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рднрдиреНрдиреЗ рддрдереНрдпрджреНрд╡рд╛рд░рд╛ рд╕рдорд╕реНрдпрд╛рд▓рд╛рдИ рдХрдо рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

    рддреНрд░реБрдЯрд┐ рдХреЛ рд╕рд╛рд░ рдорд╛рдкрджрдгреНрдб рдХреЛ рдЧрд▓рдд рдЬрд╛рдБрдЪ рдорд╛ рдЫ, DHCP рд╕рд░реНрднрд░ рджреНрд╡рд╛рд░рд╛ DHCP рд╡рд┐рдХрд▓реНрдк 119 рдХреЛ рд╕рд╛рде рдлрд┐рд░реНрддрд╛ рдЧрд░рд┐рдПрдХреЛ рдкреНрдпрд╛рдХреЗрдЯрдорд╛, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ "рдбреЛрдореЗрди рдЦреЛрдЬ" рд╕реВрдЪреАрд▓рд╛рдИ рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛рдорд╛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЕрдирдкреНрдпрд╛рдХ рдирдЧрд░рд┐рдПрдХреЛ рдбреЛрдореЗрди рдирд╛рдорд╣рд░реВ рд╕рдорд╛рдпреЛрдЬрди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдмрдлрд░ рд╕рд╛рдЗрдЬрдХреЛ рдЧрд▓рдд рдЧрдгрдирд╛рд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛-рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдЖрд╡рдВрдЯрд┐рдд рдмрдлрд░рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░ рд▓реЗрдЦрд┐рдПрдХреЛ рдерд┐рдпреЛред FreeBSD рдорд╛, рд╕рдорд╕реНрдпрд╛ рдЧрдд рд╡рд░реНрд╖ рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ рдорд╛ рдлрд┐рд░реНрддрд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпрджрд┐ рддрдкрд╛рдЗрдБрд╕рдБрдЧ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣реБрдБрдЪ рдЫ рднрдиреЗ рдорд╛рддреНрд░ рд╕рдорд╕реНрдпрд╛ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

  • RTOS VxWorks рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЗрдореНрдмреЗрдбреЗрдб IPnet рдиреЗрдЯрд╡рд░реНрдХрд┐рдЩ рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рднрдПрдХреЛ рдХрдордЬреЛрд░реАрд▓реЗ DNS рд╕рдиреНрджреЗрд╢ рдХрдореНрдкреНрд░реЗрд╕рдирдХреЛ рдЕрдиреБрдЪрд┐рдд рд╣реНрдпрд╛рдиреНрдбрд▓рд┐рдЩрдХреЛ рдХрд╛рд░рдгрд▓реЗ DNS рдХреНрд▓рд╛рдЗрдиреНрдЯ рд╕рд╛рдЗрдбрдорд╛ рд╕рдореНрднрд╛рд╡рд┐рдд рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЬрд╕рд░реА рдпреЛ рдмрд╛рд╣рд┐рд░рд┐рдпреЛ, рдпреЛ рдЬреЛрдЦрд┐рдо рдкрд╣рд┐рд▓реЛ рдкрдЯрдХ рдПрдХреНрд╕реЛрдбрд╕ рджреНрд╡рд╛рд░рд╛ 2016 рдорд╛ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рддрд░ рдХрд╣рд┐рд▓реНрдпреИ рдирд┐рд╢реНрдЪрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдПрдиред рдкрд╡рди рдирджреАрдХреЛ рд▓рд╛рдЧрд┐ рдирдпрд╛рдБ рдЕрдиреБрд░реЛрдз рдкрдирд┐ рдЕрдиреБрддреНрддрд░рд┐рдд рднрдпреЛ рд░ IPnet рдЙрдкрдХрд░рдгрд╣рд░реВ рдХрдордЬреЛрд░ рд░рд╣рдиреНрдЫрдиреНред
  • Siemens рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдиреНрдпреВрдХреНрд▓рд┐рдпрд╕ NET TCP/IP рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рдЫрд╡рдЯрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рдордзреНрдпреЗ рджреБрдИрд╡рдЯрд╛рд▓реЗ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд╕рдХреНрдЫ, рд░ рдЪрд╛рд░рд▓реЗ рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрди рд╕рдХреНрдЫред рдкрд╣рд┐рд▓реЛ рдЦрддрд░рдирд╛рдХ рд╕рдорд╕реНрдпрд╛ рд╕рдВрдХреБрдЪрд┐рдд DNS рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдбрд┐рдХрдореНрдкреНрд░реЗрд╕ рдЧрд░реНрджрд╛ рддреНрд░реБрдЯрд┐рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫ, рд░ рджреЛрд╕реНрд░реЛ рдбреЛрдореЗрди рдирд╛рдо рд▓реЗрдмрд▓рд╣рд░реВрдХреЛ рдЧрд▓рдд рдкрд╛рд░реНрд╕рд┐рдЩрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫред рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдврд╛рдБрдЪрд╛рдмрджреНрдз DNS рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рджреБрдмреИ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрд▓реЗ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛрдХреЛ рдкрд░рд┐рдгрд╛рдо рджрд┐рдиреНрдЫред

    рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╢реЛрд╖рдг рдЧрд░реНрди, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдХрдордЬреЛрд░ рдЙрдкрдХрд░рдгрдмрд╛рдЯ рдкрдард╛рдЗрдПрдХреЛ рдХреБрдиреИ рдкрдирд┐ рд╡реИрдз рдЕрдиреБрд░реЛрдзрдорд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛ рдкрдард╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, MTIM рдЖрдХреНрд░рдордг рдЧрд░реЗрд░ рд░ DNS рд╕рд░реНрднрд░ рд░ рдкреАрдбрд┐рдд рдмреАрдЪрдХреЛ рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рд╣рд╕реНрддрдХреНрд╖реЗрдк рдЧрд░реЗрд░ред рдпрджрд┐ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╕рдБрдЧ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкрд╣реБрдБрдЪ рдЫ рднрдиреЗ, рдЙрд╕рд▓реЗ DNS рд╕рд░реНрднрд░ рд╕реБрд░реБ рдЧрд░реНрди рд╕рдХреНрдЫ рдЬрд╕рд▓реЗ рдкреНрд░рд╕рд╛рд░рдг рдореЛрдбрдорд╛ mDNS рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрдард╛рдПрд░ рд╕рдорд╕реНрдпрд╛рдЧреНрд░рд╕реНрдд рдпрдиреНрддреНрд░рд╣рд░реВрдорд╛ рдЖрдХреНрд░рдордг рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрджрдЫред

  • ThreadX RTOS рдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░рд┐рдПрдХреЛ рд░ Microsoft рд▓реЗ рдЖрдлреНрдиреЛ рдХрдмреНрдЬрд╛рдорд╛ рд▓рд┐рдПрдкрдЫрд┐ реирежрезреп рдорд╛ рдЦреЛрд▓рд┐рдПрдХреЛ NetX рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдЯреНрдпрд╛рдХ (Azure RTOS NetX) рдорд╛ рд░рд╣реЗрдХреЛ рдХрдордЬреЛрд░реА рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдирдорд╛ рдорд╛рддреНрд░ рд╕реАрдорд┐рдд рдерд┐рдпреЛред рд╕рдорд╕реНрдпрд╛ рд╕рдорд╛рдзрд╛рдирдХрд░реНрддрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рд╕рдВрдХреБрдЪрд┐рдд DNS рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкрд╛рд░реНрд╕рд┐рдЩрдорд╛ рддреНрд░реБрдЯрд┐рдХреЛ рдХрд╛рд░рдгрд▓реЗ рднрдПрдХреЛ рд╣реЛред

рдкрд░реАрдХреНрд╖рдг рдЧрд░рд┐рдПрдХрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдЯреНрдпрд╛рдХрд╣рд░реВ рдЬрд╕рдорд╛ DNS рд╕рдиреНрджреЗрд╢рд╣рд░реВрдорд╛ рджреЛрд╣реЛрд░рд┐рдПрдХреЛ рдбрд╛рдЯрд╛рдХреЛ рд╕рдЩреНрдХреБрдЪрдирд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдХреБрдиреИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлреЗрд▓рд╛ рдкрд░реЗрдирдиреН, рдирд┐рдореНрди рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрд▓рд╛рдИ рдирд╛рдо рджрд┐рдЗрдПрдХреЛ рдерд┐рдпреЛ: lwIP, Nut/Net, Zephyr, uC/TCP-IP, uC/TCP-IP, FreeRTOS+TCP , рдУрдкрдирдереНрд░реЗрдб рд░ FNETред рдпрд╕рдмрд╛рд╣реЗрдХ, рдкрд╣рд┐рд▓реЛ рджреБрдИ (рдирдЯ/рдиреЗрдЯ рд░ lwIP) рд▓реЗ DNS рд╕рдиреНрджреЗрд╢рд╣рд░реВрдорд╛ рдХрдореНрдкреНрд░реЗрд╕рдирд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрди, рдЬрдмрдХрд┐ рдЕрдиреНрдпрд▓реЗ рддреНрд░реБрдЯрд┐ рдмрд┐рдирд╛ рдпреЛ рдЕрдкрд░реЗрд╢рди рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрджрдЫред рдердк рд░реВрдкрдорд╛, рдпреЛ рдиреЛрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рдкрд╣рд┐рд▓реЗ рдЙрд╣реА рд╢реЛрдзрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рдЯреНрд░реЗрдХ, uIP рд░ PicoTCP рд╕реНрдЯреНрдпрд╛рдХрд╣рд░реВрдорд╛ рд╕рдорд╛рди рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реЗрдХрд╛ рдерд┐рдПред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди