11 vulnerabilitete të eksploitueshme nga distanca në stakun TCP/IP VxWorks

Kërkuesit e sigurisë nga kompania Armis zbuluan informacionin mbi 11 vulnerabilitete (PDF) në stakun TCP/IP IPnet, i përdorur në sistemin operativ VxWorks. Problemeve u është dhënë emri kod «URGENT/11». Vulnerabilitetet mund të shfrytëzohen në distancë përmes dërgimit të paketimeve të veçanta të rrjetit, duke përfshirë për disa probleme mundësinë e realizimit të një sulmi përmes skajeve të rrjetit dhe NAT (për shembull, nëse sulmuesi kontrollon serverin DNS të cilit i referohet një pajisje e ekspozuar në rrjetin e brendshëm).

11 vulnerabilitete të eksploitueshme nga distanca në stakun TCP/IP VxWorks

Gjashtë probleme mund të çojnë në ekzekutimin e kodit nga ana e sulmuesit gjatë përpunimit të opsioneve jo të saktë IP ose TCP në paketë, si dhe gjatë analizimit të paketimeve DHCP. Pesë probleme janë më pak të rrezikshme dhe mund të çojnë në rrjedhje informacioni ose realizimin e sulmeve DoS. Zbulimi i informacionit mbi vulnerabilitetet është koordinuar me kompaninë Wind River - në lëshimin e fundit të VxWorks 7 SR0620, të botuar javën e kaluar, problemet tashmë janë adresuar.

Pasi çdo vulnerabilitet prek pjesë të ndryshme të stakut rrjetor, problemet mund të jenë specifike për lëshime të caktuara, por pretendohet se në çdo version të VxWorks që nga 6.5 ndodhet të paktën një vulnerabilitet që mundëson ekzekutimin e kodit në distancë. Në këtë rast, për çdo variant të VxWorks është e nevojshme të krijohet një eksploit të veçantë. Sipas vlerësimit të kompanisë Armis, problemi prek rreth 200 milion pajisje, përfshirë pajisje industriale dhe mjekësore, routera, telefona VOIP, skajet e rrjetit, printera dhe pajisje të ndryshme të internetit të gjërave.

Kompania Wind River beson, se kjo shifër është e exageruar dhe problemi përfshin vetëm një numër relativisht të vogël të pajisjeve jo kritike, të cilat zakonisht janë të kufizuara në një rrjet të brendshëm të korporatës. Staku rrjetor IPnet është furnizuar vetëm në disa redaksione të VxWorks, duke përfshirë lëshimet për të cilat mbështetja është ndalur tashmë (nën 6.5). Në pajisjet që përdorin platforma VxWorks 653 dhe VxWorks Cert Edition, të aplikuara në fusha kritike (robotë industrialë, elektronika automobilistike dhe aviacioni), problemet nuk shfaqen.

Përfaqësuesit e Armis besojnë se për shkak të kompleksitetit të përditësimit të pajisjeve të prekura nga dobësitë, nuk përjashtohet shfaqja e wurmave që sulmojnë rrjetet lokale dhe që sulmojnë në masë kategoritë më të njohura të pajisjeve të prekura. Për shembull, disa pajisje, siç janë pajisjet mjekësore dhe ato industriale, kërkojnë një rikualifikim dhe testim të gjatë gjatë përditësimit të firmware-it, duke vështirësuar kështu përditësimet e firmware-it të tyre.

Wind River mendojnë, që në këto raste rreziku i komprometimit mund të ulet duke përfshirë mjetet e sigurisë të inkorporuara që tashmë ekzistojnë, siç janë stack-u i paekzekutueshëm, mbrojtja nga mbushja e stack-ut, kufizimi i thirrjeve sistemore dhe izolimi i proceseve. Mbrojtja gjithashtu mund të sigurohet përmes shtimit të nënshkrimeve që bllokojnë sulmet në firewalls dhe sistemet e parandalimit të hyrjeve, si dhe duke kufizuar qasjen në rrjet në pajisje vetëm nëpërmjet perimeterit të brendshëm të sigurisë.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster