《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 災(zāi)難性威脅:WRECK漏洞影響近1億臺(tái)IoT設(shè)備

災(zāi)難性威脅:WRECK漏洞影響近1億臺(tái)IoT設(shè)備

2021-04-14
來(lái)源: FreeBuf
關(guān)鍵詞: WRECK漏洞 IoT設(shè)備

 微信圖片_20210414202902.jpg

     物聯(lián)網(wǎng)企業(yè)安全公司Forescout和以色列安全研究小組JSOF的安全研究人員最近發(fā)現(xiàn)了9個(gè)漏洞,這些漏洞影響4個(gè)TCP/IP協(xié)議棧從而影響了1億多臺(tái)用戶(hù)和企業(yè)設(shè)備。攻擊者可以利用這些漏洞來(lái)控制系統(tǒng)。

  這些被稱(chēng)為“WRECK”的漏洞是一項(xiàng)名為Projrct Memoria的計(jì)劃的最新成果。該計(jì)劃旨在研究被廣泛使用的TCP/IP堆棧的安全性,這些堆棧被各個(gè)供應(yīng)商納入其固件以提供互聯(lián)網(wǎng)和網(wǎng)絡(luò)連接功能。

  研究人員表示,這些漏洞與域名系統(tǒng)(DNS)的實(shí)現(xiàn)有關(guān)。它們會(huì)導(dǎo)致拒絕服務(wù)(DoS)或遠(yuǎn)程代碼執(zhí)行(RCE),從而允許攻擊者將目標(biāo)設(shè)備脫機(jī)或控制它們。

  這已經(jīng)是第五次在支撐百萬(wàn)互聯(lián)網(wǎng)設(shè)備的協(xié)議棧中發(fā)現(xiàn)安全漏洞。

  四個(gè)TCP/IP堆棧中的問(wèn)題

  FreeBSD (易受攻擊的版本:12.1) - BSD家族中最流行的操作系統(tǒng)之一。

  IPnet(易受攻擊的版本:VxWorks 6.6)—最初由Interpeak開(kāi)發(fā),現(xiàn)在由WindRiver維護(hù),由VxWorks實(shí)時(shí)操作系統(tǒng)(RTOS)使用。

  NetX(易受攻擊的版本:6.0.1)—ThreadX RTOS的一部分,它現(xiàn)在是微軟以Azure RTOS NetX為名維護(hù)的一個(gè)開(kāi)源項(xiàng)目。

  Nucleus NET(易受攻擊的版本:4.3)—由西門(mén)子旗下的Mentor Graphics公司維護(hù)的Nucleus RTOS的一部分,它被用于醫(yī)療、工業(yè)、消費(fèi)、航空航天和物聯(lián)網(wǎng)設(shè)備中。

  根據(jù)Forescout的說(shuō)法,黑客很可能會(huì)利用這些漏洞來(lái)竊取敏感數(shù)據(jù)、修改或使設(shè)備離線(xiàn)以達(dá)到破壞目的,對(duì)政府或企業(yè)服務(wù)器、醫(yī)療設(shè)施、零售商或制造業(yè)公司造成重大損害。

  微信圖片_20210414202956.jpg

  攻擊者還可能篡改住宅或商業(yè)場(chǎng)所的關(guān)鍵建筑功能,以控制供暖和通風(fēng),禁用安全系統(tǒng)或篡改自動(dòng)照明系統(tǒng)。

  微信圖片_20210414203007.jpg

  WRECK漏洞

  研究人員在分析上述TCP/IP棧中的DNS實(shí)現(xiàn)時(shí),考察了該協(xié)議的消息壓縮功能。

  DNS響應(yīng)數(shù)據(jù)包中包含相同的域名或部分域名的情況并不少見(jiàn),因此存在一種壓縮機(jī)制來(lái)減小DNS消息的大小。

  Forescout在4月13日的一份報(bào)告中解釋說(shuō),盡管一些協(xié)議不正式支持壓縮,但該功能也存在于許多現(xiàn)實(shí)操作中。這種情況的發(fā)生是 “由于代碼重用或?qū)σ?guī)范的特殊理解”。

  不過(guò),并不是所有的NAME:WRECK都可以被利用來(lái)達(dá)到同樣的效果。其中潛在影響最嚴(yán)重的是遠(yuǎn)程代碼執(zhí)行漏洞,計(jì)算出最高的嚴(yán)重性分?jǐn)?shù)為9.8分(滿(mǎn)分10分)。

  以下是所有9個(gè)漏洞的概要,它們的識(shí)別號(hào),以及它們的嚴(yán)重性分?jǐn)?shù)。

  微信圖片_20210414203019.png

  從此表可以看出,并非所有的漏洞都與信息壓縮有關(guān)。這些例外的漏洞是研究的副產(chǎn)品,可以和其他的漏洞連鎖起來(lái),擴(kuò)大攻擊的效果。

  Forescout公司的報(bào)告深入探討了技術(shù)細(xì)節(jié),即利用該公司在開(kāi)源TCP/IP堆棧中發(fā)現(xiàn)的幾個(gè)NAME:WRECK漏洞以及AMNESIA:33集合中的漏洞,可能導(dǎo)致遠(yuǎn)程代碼執(zhí)行攻擊。

  該公司還討論了多個(gè)在DNS消息解析器中不斷重復(fù)的執(zhí)行問(wèn)題,這些問(wèn)題被稱(chēng)為反面模式,是造成NAME:WRECK漏洞的原因:

  缺少TXID驗(yàn)證,隨機(jī)TXID和源UDP端口不足

  缺少域名字符驗(yàn)證

  缺少標(biāo)簽和名稱(chēng)長(zhǎng)度驗(yàn)證

  缺少NULL終止驗(yàn)證

  缺少記錄計(jì)數(shù)字段驗(yàn)證

  缺少域名壓縮指針和偏移量驗(yàn)證

  FreeBSD、Nucleus NET 和 NetX 都提供了 NAME:WRECK 的補(bǔ)丁,受影響的產(chǎn)品只要安裝修復(fù)程序就可以解決這些問(wèn)題。

  不過(guò),這個(gè)過(guò)程不太可能有100%的成功率,因?yàn)橛袔讉€(gè)障礙:

  首先,運(yùn)營(yíng)商需要確定受影響設(shè)備上運(yùn)行的TCP/IP協(xié)議棧。這并不總是一件容易的事,因?yàn)橛袝r(shí)連設(shè)備供應(yīng)商都不知道。

  另一個(gè)障礙是應(yīng)用補(bǔ)丁,在許多情況下,需要手動(dòng)安裝補(bǔ)丁。

  安全工程師可以使用一些緩解信息來(lái)開(kāi)發(fā)檢測(cè)DNS漏洞的簽名:

  發(fā)現(xiàn)并清點(diǎn)運(yùn)行脆弱堆棧的設(shè)備

  執(zhí)行分段控制和適當(dāng)?shù)木W(wǎng)絡(luò)衛(wèi)生

  監(jiān)控受影響設(shè)備供應(yīng)商發(fā)布的漸進(jìn)式補(bǔ)丁

  將設(shè)備配置為依賴(lài)內(nèi)部DNS服務(wù)器

  監(jiān)視所有網(wǎng)絡(luò)流量,防止惡意數(shù)據(jù)包

  此外,F(xiàn)orescout還提供了兩個(gè)開(kāi)源工具,可以幫助確定目標(biāo)網(wǎng)絡(luò)設(shè)備是否運(yùn)行特定的嵌入式TCP/IP協(xié)議棧(Project Memoria Detector)和用于檢測(cè)類(lèi)似于NAME:WRECK的問(wèn)題(與Joern合作)。

  


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話(huà)通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話(huà):010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲免费高清| 久久精品天堂| 国内在线观看一区二区三区| 欧美性猛片xxxx免费看久爱 | 免费成年人欧美视频| 久久国产88| 久久国产一区二区三区| 欧美在线播放高清精品| 欧美一区二区成人6969| 午夜精品在线观看| 午夜精品久久久久久久99黑人| 亚洲色图在线视频| 亚洲图片欧美午夜| 亚洲欧美高清| 午夜精品久久久久久久99水蜜桃 | 精品成人久久| 一区免费在线| 亚洲国产一区二区三区青草影视| 亚洲成色777777在线观看影院| 亚洲大片一区二区三区| 亚洲激精日韩激精欧美精品| 亚洲国产精品久久精品怡红院| 亚洲国产欧美日韩| 亚洲精品视频在线观看网站| 亚洲毛片在线看| 一级日韩一区在线观看| 亚洲午夜激情网页| 亚洲欧美另类在线| 久久黄色级2电影| 亚洲精品免费观看| 中文精品99久久国产香蕉| 亚洲午夜电影网| 午夜一区在线| 久久蜜臀精品av| 欧美成ee人免费视频| 欧美日韩国产不卡| 国产精品看片你懂得| 国产一区二区三区网站| 亚洲电影免费观看高清完整版| 亚洲精品四区| 亚洲欧美综合国产精品一区| 亚洲二区精品| 亚洲深夜福利网站| 久久精品国产77777蜜臀| 欧美77777| 欧美性猛交xxxx乱大交退制版| 国产无一区二区| 亚洲二区免费| 一本大道av伊人久久综合| 欧美一区免费视频| 亚洲每日更新| 午夜欧美精品久久久久久久| 久久影院午夜论| 欧美日韩在线精品一区二区三区| 国产欧美日本一区视频| 亚洲高清久久久| 亚洲一区999| 最新亚洲一区| 午夜精品久久99蜜桃的功能介绍| 久久一区精品| 欧美日韩综合在线免费观看| 国产亚洲精品一区二555| 亚洲欧洲综合| 欧美在线视频不卡| 中日韩美女免费视频网址在线观看 | 欧美华人在线视频| 国产欧美日韩另类视频免费观看| 在线观看欧美日韩国产| 亚洲一二三级电影| 日韩视频三区| 久久精品国产欧美激情| 欧美日韩亚洲三区| 精品999成人| 亚洲专区一二三| 99在线精品观看| 久久天天躁夜夜躁狠狠躁2022| 欧美性事免费在线观看| 亚洲第一福利视频| 性久久久久久久久| 亚洲欧美精品中文字幕在线| 欧美xart系列在线观看| 国产一区白浆| 亚洲一区二区三区高清不卡| 亚洲另类自拍| 久久综合国产精品| 国产日韩欧美一区在线 | 午夜精品国产精品大乳美女| 欧美精品日本| 在线观看亚洲| 欧美中文字幕第一页| 午夜精品免费| 欧美日韩精品三区| 91久久久久久久久久久久久| 亚洲大胆视频| 久久精品1区| 国产精品影院在线观看| 正在播放亚洲| 亚洲午夜日本在线观看| 欧美极品在线播放| 在线日韩中文字幕| 久久精品首页| 久久在线视频| 国内揄拍国内精品少妇国语| 性色av一区二区三区红粉影视| 亚洲自拍偷拍网址| 欧美性jizz18性欧美| 亚洲美女黄色片| 99国产成+人+综合+亚洲欧美| 欧美r片在线| 亚洲第一黄色| 亚洲黄色性网站| 欧美jizz19性欧美| 亚洲第一狼人社区| 亚洲精品国产视频| 免费毛片一区二区三区久久久| 国语对白精品一区二区| 欧美一区二区三区在| 久久精品国产一区二区三| 国产精品网站在线观看| 亚洲自拍偷拍福利| 久久国产精品久久w女人spa| 国产网站欧美日韩免费精品在线观看 | 久久精品一区四区| 国产曰批免费观看久久久| 性欧美1819sex性高清| 亚洲成人自拍视频| 在线播放日韩专区| 91久久国产自产拍夜夜嗨 | 久久动漫亚洲| 久久久久国产精品一区| 国产亚洲一区二区精品| 欧美一区二区三区四区在线 | 美女精品在线| 亚洲国产裸拍裸体视频在线观看乱了中文 | 亚洲午夜免费视频| 性做久久久久久久久| 国产欧美va欧美不卡在线| 午夜精品久久久久久久99樱桃 | 日韩网站在线观看| 亚洲自拍都市欧美小说| 国产精品入口66mio| 性8sex亚洲区入口| 久久阴道视频| 亚洲精品国精品久久99热一| 宅男精品导航| 国产欧美精品| 亚洲国产精品热久久| 欧美激情a∨在线视频播放| 9久草视频在线视频精品| 亚欧成人在线| 狠狠色综合日日| 日韩写真视频在线观看| 国产精品扒开腿做爽爽爽视频| 亚洲欧美成人一区二区三区| 久久久夜精品| 亚洲黄色一区| 亚洲欧美中日韩| 狠狠网亚洲精品| 夜久久久久久| 国产乱码精品1区2区3区| 亚洲高清自拍| 欧美性理论片在线观看片免费| 欧美一区二区日韩| 欧美精品日韩一区| 亚洲欧美在线一区| 欧美激情精品久久久久久| 亚洲视频精品| 美女精品视频一区| 在线性视频日韩欧美| 久久一区免费| 宅男精品导航| 裸体丰满少妇做受久久99精品| 亚洲美女视频网| 久久精品视频在线免费观看| 亚洲精品乱码久久久久久久久 | 久热这里只精品99re8久| 亚洲精品一二三| 久久久久久久尹人综合网亚洲| 亚洲三级影片| 欧美在线中文字幕| 亚洲国产欧美在线| 欧美在线观看一区| 亚洲品质自拍| 久久九九热re6这里有精品 | 亚洲国产日韩在线一区模特| 欧美日韩在线不卡| 久久精品国产在热久久| 欧美日韩无遮挡| 亚洲国产导航| 国产精品影视天天线| 日韩亚洲精品在线| 国产亚洲女人久久久久毛片| 亚洲视频一二区| 在线观看成人av电影| 亚洲欧美综合v| 亚洲精品一区二区三区av| 久久久精品一区二区三区| 一区二区三区免费在线观看| 免费观看成人网| 欧美一区二区私人影院日本|