เจธเฉเจชเจฐเจพ เจธเจฎเจพเจฐเจŸ เจŸเฉ€เจตเฉ€ เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจซเจฐเจœเจผเฉ€ เจตเฉ€เจกเฉ€เจ“ เจชเฉเจฐเจฆเจฐเจธเจผเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆ

เจธเฉเจชเจฐเจพ เจธเจฎเจพเจฐเจŸ เจ•เจฒเจพเจŠเจก เจŸเฉ€เจตเฉ€ 'เจคเฉ‡ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€ (CVE-2019-12477) เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš เจฆเฉ‡เจ–เฉ‡ เจ—เจ เจชเฉเจฐเฉ‹เจ—เจฐเจพเจฎ เจจเฉ‚เฉฐ เจนเจฎเจฒเจพเจตเจฐ เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€ เจจเจพเจฒ เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‡เฉฑเจ• เจ‰เจฆเจพเจนเจฐเจจ เจฆเฉ‡ เจคเฉŒเจฐ เจคเฉ‡, เจ‡เฉฑเจ• เจเจฎเจฐเจœเฉˆเจ‚เจธเฉ€ เจธเจฅเจฟเจคเฉ€ เจฌเจพเจฐเฉ‡ เจ‡เฉฑเจ• เจซเจฐเจœเจผเฉ€ เจšเฉ‡เจคเจพเจตเจจเฉ€ เจฆเฉ‡ เจ†เจ‰เจŸเจชเฉเฉฑเจŸ เจฆเจพ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค


เจ‡เฉฑเจ• เจนเจฎเจฒเฉ‡ เจฒเจˆ, เจ‡เจน เจ‡เฉฑเจ• เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเฉ‡เจจเจคเฉ€ เจญเฉ‡เจœเจฃ เจฒเจˆ เจ•เจพเจซเฉ€ เจนเฉˆ เจœเจฟเจธ เจฒเจˆ เจชเฉเจฐเจฎเจพเจฃเจฟเจ•เจคเจพ เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡, เจคเฉเจธเฉ€เจ‚ เจตเฉ€เจกเฉ€เจ“ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเจพเจฒ m3u8 เจซเจพเจˆเจฒ เจฆเจพ URL เจจเจฟเจฐเจงเจพเจฐเจค เจ•เจฐเจ•เฉ‡ โ€œ/remote/media_control?action=setUri&uri=โ€ เจนเฉˆเจ‚เจกเจฒเจฐ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ โ€œhttp://192.168.1.155/remote/media_control?action=setUri&uri= http://attacker .com/fake_broadcast_message.m3u8เฅค"

เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจฎเจพเจฎเจฒเจฟเจ†เจ‚ เจตเจฟเฉฑเจš, เจŸเฉ€เจตเฉ€ เจฆเฉ‡ IP เจเจกเจฐเฉˆเฉฑเจธ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉฑเจ• เจธเฉ€เจฎเจฟเจค เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ, เจชเจฐ เจ•เจฟเจ‰เจ‚เจ•เจฟ เจฌเฉ‡เจจเจคเฉ€ HTTP เจฐเจพเจนเฉ€เจ‚ เจญเฉ‡เจœเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจœเจฆเฉ‹เจ‚ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ‡เฉฑเจ• เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจกเจฟเจœเจผเจพเจˆเจจ เจ•เฉ€เจคเจพ เจฌเจพเจนเจฐเฉ€ เจชเฉฐเจจเจพ เจ–เฉ‹เจฒเฉเจนเจฆเจพ เจนเฉˆ เจคเจพเจ‚ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจธเจฐเฉ‹เจคเจพเจ‚ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ•เจฐเจจ เจฒเจˆ เจคเจฐเฉ€เจ•เจฟเจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจเจพ เจธเฉฐเจญเจต เจนเฉˆ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจนเฉ‡เจ เจพเจ‚ เจ‡เฉฑเจ• เจคเจธเจตเฉ€เจฐ เจฌเฉ‡เจจเจคเฉ€ เจฆเฉ€ เจ†เฉœ เจตเจฟเฉฑเจš เจœเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ DNS เจฐเฉ€เจฌเจพเจˆเจกเจฟเฉฐเจ—).

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹