11 vulnerabilități exploatabile de la distanță în stiva TCP/IP VxWorks

Cercetătorii în securitate de la Armis au dezvăluit informații despre 11 vulnerabilități (PDF) din stiva TCP/IP IPnet, utilizată în sistemul de operare VxWorks. Problemele au fost denumite „URGENT/11”. Vulnerabilitățile pot fi exploatate de la distanță prin trimiterea pachetelor de rețea special concepute, inclusiv pentru unele probleme este posibilă efectuarea unui atac prin accesul la firewall-uri și NAT (de exemplu, dacă atacatorul controlează serverul DNS la care se conectează un dispozitiv vulnerabil în rețeaua internă).

11 vulnerabilități exploatabile de la distanță în stiva TCP/IP VxWorks

Șase probleme pot duce la execuția codului de către atacator atunci când se procesează opțiuni IP sau TCP incorecte în pachet, precum și în timpul analizei pachetelor DHCP. Cinci probleme sunt mai puțin periculoase și pot duce la scurgerea de informații sau la atacuri DoS. Securizarea informațiilor despre vulnerabilități a fost coordonată cu compania Wind River - în ultima versiune VxWorks 7 SR0620 publicată săptămâna trecută, problemele au fost deja rezolvate.

Deoarece fiecare vulnerabilitate afectează diferite părți ale stivei de rețea, problemele pot fi specifice anumitor versiuni, dar se susține că în fiecare versiune VxWorks începând cu 6.5 apare cel puțin o vulnerabilitate care permite executarea de cod la distanță. Totuși, pentru fiecare variantă VxWorks este necesară crearea unui exploit separaat. Conform estimărilor companiei Armis, problema afectează aproximativ 200 de milioane de dispozitive, inclusiv echipamente industriale și medicale, routere, telefoane VOIP, firewall-uri, imprimante și diverse dispozitive IoT.

Compania Wind River consideră, consideră că acest număr este exagerat și că problema acoperă doar un număr relativ mic de dispozitive necritice, care, de obicei, sunt limitate la rețelele corporative interne. Stiva de rețea IPnet a fost livrată doar în unele ediții VxWorks, inclusiv versiuni ale căror suport a fost deja încheiat (până la 6.5). În dispozitivele bazate pe platformele VxWorks 653 și VxWorks Cert Edition, utilizate în domenii critice (roboți industriali, electronică auto și aeronautică), problemele nu se manifestă.

Reprezentanții Armis consideră că, din cauza complexității actualizării dispozitivelor vulnerabile, nu este exclusă apariția de viermi care afectează rețelele locale și atacă în masă cele mai populare categorii de dispozitive vulnerabile. De exemplu, unele dispozitive, cum ar fi cele medicale și industriale, necesită reacreditare și teste extinse atunci când firmware-ul este actualizat, ceea ce îngreunează actualizarea acestora.

Wind River consideră, astfel încât, în astfel de cazuri, riscul de compromis poate fi redus prin activarea unor instrumente de securitate deja existente, cum ar fi stiva non-executabilă, protecția împotriva suprascrierii stivei, limitarea apelurilor de sistem și izolarea proceselor. Securitatea poate fi, de asemenea, asigurată prin adăugarea de semnături de blocare a atacurilor pe firewall-uri și sistemele de prevenire a intruziunilor, precum și prin limitarea accesului la rețea al dispozitivelor doar la perimetrul de securitate intern.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster