14 дупки в рутерите на DrayTek: 700 000 мрежи са на косъм от хакване

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Невидима армия от хакери вече чука на вашия дигитален бастион.

Експерти от Forescout са открили 14 уязвимости в рутерите на DrayTek, които дават възможност на хакерите да получат пълен достъп до устройствата и да ги използват като входна точка в мрежите на големите предприятия и частните домакинства. Сред идентифицираните проблеми два са оценени като критични, девет са оценени като висока заплаха, а три са с рейтинг на средна заплаха.

Най-голямата заплаха е уязвимостта с препълване на буфера (CVE-2024-41592) във функцията „GetCGI()“ на уеб интерфейса на маршрутизатора, която може да доведе до отказ на услуга (DoS) или отдалечено изпълнение на код (RCE). Друга критична уязвимост (CVE-2024-41585) крие риск от инжектиране на команди на операционната система в двоичния файл „recvCmd“, който се използва за комуникация между хоста и гост-операционната система.

По-долу е представен пълният списък на откритите уязвимости:

  • CVE-2024-41589 (CVSS: 7.5). Използване на едни и същи администраторски идентификационни данни в дадена система (включително гост и хост ОС). Получаването на тези данни може да доведе до пълно компрометиране на системата.
  • CVE-2024-41591 (CVSS: 7.5). Уеб интерфейсът съдържа страницата „doc/hslogp1_link.htm“, която приема HTML код чрез параметъра „content“ в низа на заявката и го показва без филтриране, което води до уязвимост, свързана със скриптове на различни сайтове.
  • CVE-2024-41587 (CVSS: 4.9). Уеб интерфейсът позволява персонализиране на приветственото съобщение за всеки потребител. Недостатъчното валидиране на входните данни позволява инжектирането на произволен JavaScript код, което създава уязвимост за съхраняване на скриптове на кръстосани сайтове.
  • CVE-2024-41583 (CVSS: 4.9). Уеб интерфейсът дава възможност за конфигуриране на името на маршрутизатора, което се показва на страниците. Поради недостатъчно валидиране на входните данни е възможно да се инжектира произволен JavaScript код.
14 дупки в рутерите на DrayTek: 700 000 мрежи са на косъм от хакване
  • CVE-2024-41584 (CVSS: 4.9). Страницата за вход „wlogin.cgi“ на уеб интерфейса приема параметъра „sFormAuthStr“ за CSRF защита. Стойността на този параметър се показва в съответната уеб страница без филтриране, което позволява инжектирането на ограничен JavaScript код.
  • CVE-2024-41592 (CVSS: 10). Функцията на уеб интерфейса „GetCGI()“, която обработва данните от HTTP заявките, има уязвимост в препълването на буфера при обработката на параметрите на низ от заявки.
  • CVE-2024-41585 (CVSS: 9.1). Бинарната функция „recvCmd“, използвана за обмен на данни между хоста и гост операционната система, е уязвима към атаки за инжектиране на команди в операционната система.
  • CVE-2024-41588 (CVSS: 7.2). CGI страниците на уеб интерфейса „/cgi-bin/v2x00.cgi“ и „/cgi-bin/cgiwcg.cgi“ са уязвими към препълване на буфера поради липса на проверка на дължината на параметрите на низ от заявки при използване на функцията „strncpy()“.
  • CVE-2024-41590 (CVSS: 7.2). Открити са уязвимости, свързани с препълване на буфера, в няколко страници с CGI уеб интерфейс поради недостатъчна проверка на данните, предавани на функцията „strcpy()“. За използването им се изискват идентификационни данни.
  • CVE-2024-41586 (CVSS: 7.2). Страницата „/cgi-bin/ipfedr.cgi“ на уеб интерфейса е уязвима към препълване на стека при обработката на дълъг низ от заявки.
  • CVE-2024-41596 (CVSS: 7.2). Множество уязвимости с препълване на буфера в уеб интерфейса, причинени от липсата на проверки при обработката на параметрите на CGI формата.
  • CVE-2024-41593 (CVSS: 7.2). Функцията на уеб интерфейса „ft_payloads_dns()“ съдържа уязвимост за препълване на heap буфера поради грешка в операцията върху аргумента length при извикването на „_memcpy()“. Това може да доведе до запис извън буфера и повреждане на паметта.
14 дупки в рутерите на DrayTek: 700 000 мрежи са на косъм от хакване
  • CVE-2024-41595 (CVSS: 7.2). В няколко CGI страници с уеб интерфейс липсва проверка на границите на операциите за четене и запис, свързани с различни настройки на интерфейса, което може да доведе до отказ на услуга.
  • CVE-2024-41594 (CVSS: 7.6). Бекендът на уеб сървъра за уеб интерфейса използва статичен низ за инициализиране на генератора на случайни числа в OpenSSL за TLS. Това може да доведе до изтичане на информация и атаки от типа „човек в средата“ (MiTM).

Анализът на Forescout установи, че около 704 000 маршрутизатора DrayTek имат отворен уеб интерфейс, което ги прави лесна мишена за атаки. Повечето от тези устройства са разположени в САЩ, Виетнам, Нидерландия, Тайван и Австралия.

След като официално разкри уязвимостите, DrayTek пусна пачове за всички идентифицирани пробиви, включително критичните и засягащите излезлите от употреба устройства. Експертите настоятелно препоръчват да се актуализира фърмуерът на съответното устройство и да се деактивира отдалеченият достъп до уеб панела на рутера, когато не се използва.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини