Kërkuesit e sigurisë nga kompania Armis informata për () në TCP/IP stakun IPnet, i përdorur në sistemin operativ VxWorks. Problemet kanë emrin kodik 'URGENT/11'. Vulnerabilitetet mund të eksploatohen nga distanca përmes dërgimit të pakove të veçanta të rrjetit, përfshirë për disa probleme, është e mundur të kryhet një sulm përmes firewall-eve dhe NAT (p.sh., nëse sulmuesi kontrollon serverin DNS të cilit i drejtohet një pajisje e vulnerabile në një rrjet të brendshëm).
Gjashtë probleme mund të shkaktojnë ekzekutimin e kodit të keqdashësve gjatë përpunimit të opsioneve IP ose TCP të vendosura në mënyrë të gabuar në pako, si dhe gjatë analizimit të pakove DHCP. Pesë probleme janë më pak të rrezikshme dhe mund të çojnë në rrjedhje informacioni ose kryerjen e sulmeve DoS. Zbulimi i vulnerabiliteteve është koordinuar me kompaninë Wind River - në versionin e fundit të lëshuar të VxWorks 7 SR0620, problemet tashmë janë zgjidhur.
Duke çdo dobësi preku pjesë të ndryshme të grumbullit të rrjetit, problemet mund të jenë specifike për versione të caktuara, por është e përcaktuar se në çdo version të VxWorks që nga 6.5 paraqitet të paktën një dobësi që lejon ekzekutimin e kodit nga larg. Përveç kësaj, për secilin variant të VxWorks kërkohet krijimi i një eksploiti të veçantë. Sipas vlerësimit të kompanisë Armis, problemi prek rreth 200 milion pajisjesh, përfshirë pajisje industriale dhe mjekësore, router-a, telefona VOIP, firewall-e, printera dhe pajisje të ndryshme të internetit të gjërave.
Kompania Wind River , se kjo shifër është e tepruar dhe problemi prek vetëm një numër relativisht të vogël të pajisjeve jo kritike, të cilat zakonisht janë të kufizuara në rrjetin e brendshëm korporativ. Grumbulli i rrjetit IPnet është ofruar vetëm në disa editime të VxWorks, përfshirë lëshimet që nuk mbështeten më (para 6.5). Në pajisjet e bazuara në platformat VxWorks 653 dhe VxWorks Cert Edition, të përdorura në fushat me rëndësi kritike (robotë industrialë, elektronikë automobilash dhe aviacioni), problemet nuk shfaqen.
Përfaqësuesit e Armis besojnë se për shkak të kompleksitetit të azhurnimit të pajisjeve të ndjeshme ndaj cenimeve, nuk përjashtohet shfaqja e virusëve që godasin rrjetet lokale dhe në masë sulmojnë kategoritë më të njohura të pajisjeve vulnerabël. Për shembull, disa pajisje, siç janë ato mjekësore dhe industriale, kërkojnë për azhurnimin e firmware-së një proces të ri të certifikimit dhe testimit të gjatë, gjë që e vështirëson azhurnimin e tyre.
Wind River , se në këto raste rreziku i kompromitimit mund të zvogëlohet duke përfshirë mjetet ekzistuese të sigurisë, siç janë stekat e paekzekutueshme, mbrojtja nga mbushja e stekave, kufizimi i thirrjeve sistemore dhe izolimi i proceseve. Mbrojtja mund të sigurohet gjithashtu përmes shtimit të nënshkrimeve që bllokojnë sulmet në firewall-at dhe sistemet e parandalimit të ndërhyrjeve, si dhe duke kufizuar qasjen në rrjet në pajisje vetëm nga perimetri i brendshëm i sigurisë.
Burimi: opennet.ru
