SK-CERT Bezpečnostné varovanie V20200527-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Tenda AC kritické zero-day zraniteľnosti
Popis
Bezpečnostný výskumník informoval o kritických bezpečnostných zraniteľnostiach v routroch Tenda AC.
Bezpečnostné zraniteľnosti sú spôsobené nedostatočným overovaním používateľských vstupov vo webovom serveri a umožňujú vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne upravených HTTP POST požiadaviek spôsobiť pretečenie zásobníka a následne vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Na uvedené zraniteľnosti je voľne dostupný Proof-of-Concept kód.
Dátum prvého zverejnenia varovania
18.05.2020
CVE
CVE-2020-13389, CVE-2020-13390, CVE-2020-13391, CVE-2020-13392, CVE-2020-13393, CVE-2020-13394
IOC
Zasiahnuté systémy
Tenda AC6, AC9, AC15, AC18
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Bezpečnostné aktualizácie riešiace uvedené zraniteľnosti doposiaľ neboli vydané. Odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Tiež odporúčame zabezpečiť, aby administrátorské rozhrania routrov neboli dostupné z internetu.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://joel-malwarebenchmark.github.io/
https://exchange.xforce.ibmcloud.com/vulnerabilities/182350
https://exchange.xforce.ibmcloud.com/vulnerabilities/182349
https://exchange.xforce.ibmcloud.com/vulnerabilities/182348
https://exchange.xforce.ibmcloud.com/vulnerabilities/182347
https://exchange.xforce.ibmcloud.com/vulnerabilities/182346
https://exchange.xforce.ibmcloud.com/vulnerabilities/182345

« Späť na zoznam