FOXreport.gr

Νέες επιθέσεις κυβερνοασφάλειας – Κρίσιμο κενό ασφαλείας στο DIR-822A της D-Link

Εικόνα: cybersecuritynews.com

Η D-Link Systems αποκάλυψε ότι διερευνά μια εξαιρετικά κρίσιμη ευπάθεια ασφαλείας στο δρομολογητή DIR-822A. Το κενό ασφαλείας λάμβανε τη μέγιστη βαθμολογία επικινδυνότητας 10.0 στην κλίμακα CVSS και επιτρέπει σε απομακρυσμένους επιτιθέμενους να παραβιάσουν τις επηρεαζόμενες συσκευές χωρίς απαίτηση αυθεντικοποίησης ή αλληλεπίδρασης με το χρήστη.

D-Link: Η φύση του προβλήματος και οι κίνδυνοι

Το πρόβλημα εντοπίζεται στο στοιχείο udhcpcd της έκδοσης υλικολογισμικού A_101. Πρόκειται για μια υπερχείλιση μνήμης στη στοίβα (stack-based buffer overflow), η οποία προκαλείται από τη χρήση της μη ασφαλούς συνάρτησης strcpy. Όταν τα δεδομένα που στέλνει ο επιτιθέμενος υπερβαίνουν το μέγεθος της καθορισμένης μνήμης, μπορούν να εγγράψουν πάνω σε γειτονικά δεδομένα.

Αυτό το σφάλμα μπορεί να προκαλέσει κατάρρευση της συσκευής, διακοπή των υπηρεσιών ή εκτέλεση μη εξουσιοδοτημένου κώδικα στο δρομολογητή. Παράλληλα, η ύπαρξη δημοσιευμένου κώδικα εκμετάλλευσης αυξάνει σημαντικά την πιθανότητα ενεργών επιθέσεων στο διαδίκτυο.

Δεύτερη κρίσιμη ευπάθεια και μέτρα προστασίας

Η εταιρεία επιβεβαίωσε επίσης μια δεύτερη σοβαρή ευπάθεια στην ίδια έκδοση, η οποία σχετίζεται με τον αναλυτή μηνυμάτων L2TP και βαθμολογείται με 9.9 στην κλίμακα CVSS. Για την εκμετάλλευσή της απαιτούνται βασικά δικαιώματα πρόσβασης, αλλά όχι αλληλεπίδραση από τον χρήστη.

Η D-Link συνιστά στους κατόχους της συσκευής να επαληθεύσουν το ακριβές μοντέλο και την έκδοση του υλικολογισμικού τους. Παράλληλα, συστήνει την απενεργοποίηση της απομακρυσμένης διαχείρισης, τον περιορισμό της πρόσβασης μόνο σε εμπιστευμένα συστήματα και τη συχνή παρακολούθηση των επίσημων καναλιών της εταιρείας για τη διάθεση ενημερώσεων ασφαλείας.

Exit mobile version