Vulnerabilitet në UPnP, i përshtatshëm për forcimin e sulmeve DDoS dhe skanimin e rrjetit të brendshëm

Zbulua informacion mbi dobësinë (CVE-2020-12695) në protokollin UPnP, që lejon dërgimin e trafikut tek çdo marrës të rastësishëm, duke përdorur operacionin "SUBSCRIBE" të paraparë në standard. Pika e dobësisë është emërtuar CallStranger. Dobësia mund të përdoret për të nxjerrë të dhëna nga rrjetet e mbrojtura nga sistemet e parandalimit të rrjedhjeve të të dhënave (DLP), për organizimin e skanimeve të porteve të kompjuterëve në rrjetin e brendshëm, si dhe për të forcuar sulmet DDoS me ndihmën e miliarda pajisjeve UPnP të lidhura me internetin, të tilla si modemët kabllorë, routerët e shtëpisë, konsolat e lojërave, kamerat IP, pajisjet TV, qendrat multimediale dhe printerët.

Problemi shkaktua Faji qëndron në faktin se funksioni "SUBSCRIBE" i paraparë në specifikim lejon çdo sulmues të jashtëm të dërgojë paketa HTTP me tituj Callback dhe të përdorë pajisjen UPnP si një proksi për dërgimin e kërkesave në hoste të tjerë. Funksioni "SUBSCRIBE" është përcaktuar në specifikimin UPnP dhe përdoret për të ndjekur ndryshimet në pajisje dhe shërbime të tjera. Me ndihmën e titullit HTTP Callback, mund të përcaktohet një URL e rastësishme, për të cilën pajisja do të përpiqet të krijojë lidhje.

Vulnerabilitet në UPnP, i përshtatshëm për forcimin e sulmeve DDoS dhe skanimin e rrjetit të brendshëm

Problemi prek pothuajse të gjitha implementimet e UPnP-së, të bazuara në specifikacioni, lëshuar para 17 prillit. Po ashtu, pranimi i dobësisë është konfirmuar në paketën e hapur hostapd me implementimin e pikës së qasjes pa tel (WPS AP). Një rregullim është ende në formën e patchesh. Në shpërndarjet e përditësimit nuk janë lëshuar ende (Debian, OpenWRT, Ubuntu, RHEL, SUSE, Fedora, Arch). Problemi gjithashtu dhe zgjidhjeve të bazuara në stakun e hapur UPnP pupnp, informacioni mbi rregullimet për të cilin ende nuk është në dispozicion.

Protokolli UPnP përcakton një mekanizëm për zbulimin automatik të pajisjeve në rrjetin lokal dhe interaksionin me to. Megjithatë, protokolli është projektuar fillimisht për përdorim në rrjetet lokale dhe nuk parashikon asnjë formë autentikimi ose verifikimi. Megjithatë, miliona pajisje nuk e ndërprejnë mbështetje UPnP në ndërfaqet e tyre të jashtme dhe mbeten të qasshme për kërkesat nga interneti. Një sulm mund të kryhet përmes çdo pajisjeje UPnP të tillë.
Për shembull, pajisjet Xbox One mund të sulmohen përmes portit rrjetor 2869, pasi lejojnë ndjekjen e ndryshimeve të tilla si ofrimi i ndarjes së përmbajtjes përmes komandës SUBSCRIBE.

Organizata Open Connectivity Foundation (OCF) u njoftua për problemin në fund të vitit të kaluar, por në fillim refuzoi ta konsideronte atë si një dobësi në specifikim. Pas një raporti më të detajuar, pranimi i problemit u bë dhe në specifikim u shtua një kërkesë për përdorimin e UPnP vetëm në ndërfaqet LAN. Duke qenë se problemi është shkaktuar nga një mungesë e standardit, zgjidhja e dobësisë në pajisje të veçanta mund të zgjasë shumë kohë, dhe për pajisjet e vjetra mund të mos lëshohen përditësime firmueri.

Si një zgjidhje për mbrojtje, rekomandohet që të izolohet pajisjet UPnP nga kërkesat e jashtme me një firewall, të bllokohen kërkesat e jashtme HTTP "SUBSCRIBE" dhe "NOTIFY" në sistemet e parandalimit të sulmeve ose të çaktivizohet protokolli UPnP në ndërfaqet e jashtme të rrjetit. Prodhuesit janë rekomanduar të çaktivizojnë funksionin SUBSCRIBE në cilësimet për parazgjedhje dhe të kufizojnë pranimin e kërkesave vetëm nga rrjeti i brendshëm kur aktivizohet.
Për të testuar ndjeshmërinë e pajisjeve të tyre ndaj dobësisë është publikuar një mjet të veçantë, të shkruar në gjuhën Python dhe i shpërndarë nën licencën MIT.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster