В началото на месеца ви съобщихме за разкритието на френски инженер, който се натъкнал на уязвимост в своя рутер Linksys – неизвестна услуга, която „слушала“ на TCP порт 32764. Услугата приемала 13 различни типа съобщения, между които такива, които му позволяват промяна на настройките на рутера, както и възможността за връщане на фабричните му настройки. Той споделил откритието си в Мрежата и се оказало, че това не е единствения модел, който е засегнат. Общото между тях, установил Елоа Вандербекен, било, че са създадени от един производител – Sercomm – които работят, както за себе си, така и за редица компании, между които Linksys и Netgear.
Първоначално откритието за бекдора било установено, че засяга неголям брой модели на компаниите, но тези дни има развитие по случая, като тук вече се появяват и устройства на Cisco, за което и съобщават лично от компанията чрез публикация на сайта им.
„Тази уязвимост се дължи на недокументиран тестов интерфейс в TCP услуга, която слуша на порт 32764 на засегнатото устройство“, съобщават от компанията. В съобщението се казва, че въпросната уязвимост би могла да бъде експлоатирана, ако бъде достигнат LAN-интерфейса на въпросното устройство и бъдат предадени за изпълнение случайни команди към управляващата го операционна система. Експлойтът за уязвимостта би позволил на атакуващата страна да достигне до оторизиращите данни на потребителя на устройството и до администраторския акаунт на устройството и да прочете настройките на устройството. Освен това един експлойт би могъл да позволи на атакуващата страна да пусне за изпълнение към устройството случайни команди със завишени привилегии“, се заявява в публикация на блога на компанията.
Засегнатите продукти на компанията от въпросната уязвимост са:
Cisco RVS4000 4-port Gigabit Security Router с версия на фърмуера 2.0.3.2 и по-стара
Cisco WRVS4400N Wireless-N Gigabit Security Router хардуерна версия 1.0 and 1.1 с версия на фърмуера 1.1.13 и по-стара
Cisco WRVS4400N Wireless-N Gigabit Security Router хардуерна версия 2.0 с версия на фърмуера 2.0.2.1 и по-стара
Cisco WAP4410N Wireless-N Access Point с версия на фърмуера 2.0.6.1 и по-стара
Интересът на компанията към случая не е случаен. Предполагам помните, че Lynksis бяха собственост на Cisco до началото на миналата година.
Cisco обещават, че скоро ще пуснат безплатен фърмуерен ъпдейт (публикацията им е от 10.01.2014).
Дейв Луис от CSO е разтревожен не от самата уязвимост, а от това, че независимо, че е открита и са публикувани подробности за нея, има голяма вероятност много устройства да останат уязвими, тъй като някои производители просто няма да пуснат пач за нея. „Така че вероятно се питате защо пиша за това сега? Ами по простата причина, че това може да изложи десетки малки компании на риск, базирайки се на предположението, че на тях просто няма да им бъде оказана споменатата подкрепа. Страхувам се, че уязвимостта би могла да е все още непокрита и след година“, пише той.
Пълният списък на засегнатите устройства може да бъде открит тук.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!