The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"11 удалённо эксплуатируемых уязвимостей в TCP/IP стеке VxWorks"
Отправлено opennews, 30-Июл-19 09:50 
Исследователи безопасности из компании Armis раскрыли (https://armis.com/armis-discovers-vulnerabilities-in-vxworks.../) информацию об 11 уязвимостях (https://armis.com/urgent11/) (PDF (https://go.armis.com/hubfs/White-papers/Urgent11%20Tech...)) в TCP/IP стеке IPnet, используемом в операционной системе VxWorks. Проблемам присвоено кодовое имя "URGENT/11". Уязвимости могут быть эксплуатированы удалённо через отправку специально оформленных сетевых пакетов, в том числе для некоторых проблем возможно совершение атаки через межсетевые экраны и NAT.


Шесть проблем могут привести к выполнению кода злоумышленника при обработке некорректно выставленных опций IP или TCP в пакете, а также при разборе пакетов  DHCP. Пять проблем являются менее опасными и могут привести к утечке информации или совершению DoS-атак. Раскрытие информации об уязвимостей скоординировано с компанией Wind River - в опубликованном на прошлой неделе последнем выпуске VxWorks 7 SR0620 проблемы уже устранены.


Так как каждая уязвимость затрагивает разные части сетевого стека, проблемы могут быть специфичны для определённых выпусков, но утверждается, что в каждой версии VxWorks начиная с 6.5 проявляется хотя бы одна уязвимость, позволяющая добиться удалённого выполнения кода. При этом для каждой варианта VxWorks необходимо создание отдельного эксплоита. По оценке компании Armis проблема затрагивает около 200 млн устройств, среди которых промышленное и медицинское оборудование, маршрутизаторы, VOIP-телефоны, межсетевые экраны, принтеры и различные устройств интернета вещей.  

Компания Wind River считает (https://blogs.windriver.com/wind_river_blog/2019/07/urgent-1...), что данная цифра завышена и проблема охватывает лишь относительно небольшое число некритичных устройств, которые, как правило, ограничены внутренней корпоративной сетью.  Сетевой стек IPnet поставлялся лишь в некоторых VxWorks, включая выпуски, поддержка которых уже прекращена (до 6.5). В устройствах на базе платформ  VxWorks 653 и VxWorks Cert Edition, применяемых в критически важных областях (промышленные роботы, автомобильная и авиационная электроника), проблемы не проявляются.

Представители Armis считают, что из-за сложности обновления подверженных уязвимостям устройств не исключено появление червей, поражающих локальные сети и в массовом порядке атакующих наиболее популярные категории уязвимых устройств.  Например, некоторые устройства, такие как медицинское и промышленное оборудование, при обновлении прошивки требуют проведения повторной сертификации и длительного тестирования.  


Wind River полагает (https://www.windriver.com/security/announcements/tcp-ip-netw.../), что в таких случаях риск компрометации можно снизить включением уже имеющихся встроенных средств обеспечения безопасности, таких как неисполняемый стек, защита от переполнения стека, ограничение системных вызовов и изоляция процессов. Защита может быть обеспечена и через добавление блокирующих атаки сигнатур на межсетевых экранах и системах предотвращения вторжений, а также через  ограничение сетевого доступа к устройству только внутренним периметром безопасности.


URL: https://armis.com/armis-discovers-vulnerabilities-in-vxworks.../
Новость: https://www.opennet.ru/opennews/art.shtml?num=51189

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру