Bleedingbit zaifligi biznesni masofaviy hujumlarga duchor qiladi

Bleedingbit zaifligi biznesni masofaviy hujumlarga duchor qiladi

Bleedingbit zaifligi biznesni masofaviy hujumlarga duchor qiladi

Muammolar Texas Instruments tomonidan ishlab chiqarilgan va Cisco, Meraki va Arubadagi millionlab kirish nuqtalarida ishlatiladigan BLE chiplarida mavjud.

Armis tadqiqotchilari mashhur simsiz ulanish nuqtalarida butun dunyo bo’ylab korporativ tarmoqlarga xavf tug’dirishi mumkin bo’lgan ikkita zaiflikni aniqladilar. Muammolar Texas Instruments (TI) tomonidan ishlab chiqarilgan va Cisco, Meraki va Aruba Networks’ning millionlab kirish nuqtalarida ishlatiladigan Bluetooth Low Energy (BLE) chiplarida mavjud. Zaifliklar to’plami Bleedingbit deb nomlangan. Birinchi zaiflik (CVE-2018-16986) BLE stekidagi xotirani buzish va zaif tizimni nazorat qilish uchun ishlatilishi mumkin. Agar BLE moduli yoqilgan bo’lsa, qurilma yaqinida joylashgan ruxsatsiz tajovuzkor maxsus tayyorlangan paketlarni kirish nuqtasiga yuborish orqali zaiflikdan foydalanishi mumkin. Ushbu tajovuzkor qurilmaning texnik xususiyatlari haqida hech qanday ma’lumotga muhtoj emas. CVE-2018-16986 quyidagi TI chip modellariga ta’sir qiladi: BLE-STACK 2.2.1 yoki undan oldingi versiyasiga ega CC2640 (R2 bo’lmagan), BLE-STACK 2.2.1 yoki undan oldingi versiyasiga ega CC2650, BLE-STACK 1.0 yoki undan oldingi versiyasiga ega CC2640R2. Armis ma’lumotlariga ko’ra, Cisco va Cisco Meraki 1542 AP, 1815 AP, 4800 AP, MR33, MR30H, MR74 va MR53E qurilmalari zarar ko’rgan.

Ikkinchi zaiflik (CVE-2018-7080) ishlab chiqarish jarayonida havo orqali yuklab olish (OAD) dasturiy ta’minotini yuklash uchun orqa eshikdir. Ushbu xususiyat qurilmalarga joriy parol yordamida ulanish orqali masofadan turib yangilash uchun mo’ljallangan. Hujumchi trafikni ushlab qolish yoki mahsulotni teskari muhandislik qilish orqali parolni olishi va keyin yaqin atrofdagi qurilmalarga zararli dasturiy ta’minot yangilanishini yuklashi mumkin. CVE-2018-7080 quyidagi TI chip modellariga ta’sir qiladi: cc2642r, cc2640r2, cc2640, cc2650, cc2540 va cc2541.

Texas Instruments kompaniyasi BLE-STACK 2.2.2 versiyasini chiqarish bilan CVE-2018-16986 muammosini hal qildi va OAD funksiyasini faqat ishlab chiqish va sinovdan o’tkazish uchun mo’ljallanganligi sababli o’chirib qo’yishni tavsiya qildi.

Cisco shuningdek, ogohlantirish berib, Bleedingbit zaifliklaridan ma’lum shartlarda, xususan, BLE funksiyasi va skanerlash rejimi yoqilgan bo’lishi kerakligi sababli cheklangan miqdordagi Aironet va Meraki qurilmalarida foydalanish mumkinligi haqida aniqlik kiritdi. Cisco vakillari ikkala funksiya ham o’z qurilmalarida sukut bo’yicha o’chirib qo’yilishini ta’kidladilar. Zaif mahsulotlarning to’liq ro’yxati va Meraki yechimlarida BLE ni o’chirish bo’yicha ko’rsatmalar bu yerda va bu yerda mavjud.

O‘xshash maqolalar