Belkin aqlli vilkasida muhim zaiflik aniqlandi.

Belkin aqlli vilkasida muhim zaiflik aniqlandi.

Belkin aqlli vilkasida muhim zaiflik aniqlandi.

Buferning toshib ketishi muammosi masofaviy hujumchilarga qurilmani boshqarish va uy tarmog’iga kirish imkonini beradi.

McAfee Advanced Threat Research tadqiqotchilari mashhur Wi-Fi ulangan aqlli uy vilkasidagi CVE-2018-6692 zaifligi masofadan turib hujum qiluvchiga ulangan qurilmalarni boshqarish va o’zboshimchalik bilan kodni bajarish imkonini berishini xabar qilishdi. Tadqiqotchilarning ta’kidlashicha, muammo Belkin Wemo Insight Smart Plugga ta’sir qiladi va libUPnPHndlr.so kutubxonasidagi bufer toshib ketishi zaifligidir. Ushbu zaiflikdan maxsus tayyorlangan HTTP paketini yuborish orqali foydalanish mumkin.

Eng oddiy darajada, CVE-2018-6692 tajovuzkorga elektr rozetkasini yoqish va o’chirish imkonini beradi. Biroq, bu rozetkalar maxsus ilova yordamida ulangan qurilmalarni boshqarish imkonini beradi.

Muvaffaqiyatli xakerlik hujumidan so’ng, tajovuzkor tarmoq routeriga kirish uchun o’rnatilgan Universal Plug and Play (UPnP) kutubxonasidan foydalanishi mumkin. Xususan, Wemo UPnP TCP portlari 49152 va 49153 orqali ishlaydi.

«Ushbu zaiflik masofaviy hujumchiga orqa eshik yaratish imkonini beradi. Xaker tarmoqda mustahkam o’rnashib, ixtiyoriy portlarni ochishga muvaffaq bo’lgach, unga ulangan har qanday kompyuter buzib kirish xavfi ostida bo’ladi. Hujumlar Wemo orqali amalga oshirilishi mumkinligi va tegishli eksploit yordamida yaratilgan port xaritalari routerning ma’muriyat sahifasidan ko’rinmasligi sababli, hujumchini aniqlash juda qiyin», deb ta’kidladi mutaxassislar.

O‘xshash maqolalar