informatie over () in het UPnP-protocol, waarmee het mogelijk is om verkeer naar een willekeurige ontvanger te sturen, gebruikmakend van de door de standaard voorziene 'SUBSCRIBE'-bewerking. De kwetsbaarheid heeft de codenaam gekregen . De kwetsbaarheid kan worden gebruikt voor het extraheren van gegevens uit netwerken die worden beschermd door datalekpreventiesystemen (DLP), het scannen van poorten op computers in een intern netwerk, en om DDoS-aanvallen te versterken met behulp van miljoenen UPnP-apparaten die wereldwijd zijn verbonden, zoals kabelmodems, thuisrouters, spelconsoles, IP-camera's, TV-ontvangers, mediacentra en printers.
Probleem Het probleem ligt in het feit dat de specificatie het 'SUBSCRIBE'-mechanisme toestaat dat elke externe aanvaller HTTP-pakketten met de Callback-header kan verzenden en een UPnP-apparaat kan gebruiken als proxy om verzoeken naar andere hosts te sturen. De 'SUBSCRIBE'-functie is gedefinieerd in de UPnP-specificatie en wordt gebruikt om wijzigingen in andere apparaten en services te volgen. Met de HTTP-header Callback kan een willekeurige URL worden gespecificeerd waarop het apparaat een verbindingspoging zal doen.
Bijna alle UPnP-implementaties zijn kwetsbaar, gebaseerd op , uitgebracht voor 17 april. Ook is de kwetsbaarheid in een open pakket met de implementatie van een draadloze toegangspunt (WPS AP). De patch is voorlopig beschikbaar als . In de distributies zijn er voorlopig geen updates vrijgegeven (, , , , , , ). Het probleem betreft ook oplossingen op basis van de open UPnP-stack , waarvoor nog geen informatie over patches beschikbaar is.
Het UPnP-protocol definieert een mechanisme voor automatische detectie van apparaten in een lokaal netwerk en interactie met deze apparaten. Het protocol is oorspronkelijk ontworpen voor gebruik in interne lokale netwerken en voorziet niet in enige vorm van authenticatie of verificatie. Desondanks schakelen miljoenen apparaten de ondersteuning voor UPnP op externe netwerkinterfaces niet uit en voor verzoeken uit het wereldwijde netwerk. Een aanval kan worden uitgevoerd via elk dergelijk UPnP-apparaat.
Bijvoorbeeld, Xbox One-consoles kunnen worden aangevallen via poort 2869, omdat ze het mogelijk maken om dergelijke veranderingen als het delen van content te volgen via het SUBSCRIBE-commando.
De organisatie Open Connectivity Foundation (OCF) werd eind vorig jaar op de kwestie gewezen, maar weigerde aanvankelijk dit als een kwetsbaarheid in de specificatie te beschouwen. Na een herhaalde, meer gedetailleerde rapportage werd het bestaan van het probleem erkend en werd er een voorschrift aan de specificatie toegevoegd om UPnP alleen op LAN-interfaces te gebruiken. Aangezien het probleem voortkomt uit een tekortkoming in de standaard, kan het lang duren om de kwetsbaarheid in afzonderlijke apparaten te verhelpen, en voor oudere apparaten kunnen er mogelijk geen firmware-updates beschikbaar komen.
Als tijdelijke oplossingen voor bescherming wordt aanbevolen om UPnP-apparaten te isoleren van externe verzoeken via een firewall, externe HTTP-verzoeken 'SUBSCRIBE' en 'NOTIFY' te blokkeren op systemen voor het voorkomen van aanvallen, of het UPnP-protocol op externe netwerkinterfaces uit te schakelen. Fabrikanten wordt aangeraden de functie SUBSCRIBE standaard uit te schakelen en deze alleen in te schakelen voor verzoeken vanuit het interne netwerk.
Om de kwetsbaarheid van uw apparaten te testen, een speciale toolkit, geschreven in Python en verspreid onder de MIT-licentie.
Bron: opennet.ru
