D-Link marshrutizatorlaridagi zaifliklar tajovuzkorlarga ularni to’liq nazorat qilishga imkon beradi

Muammo sakkizta modelga ta’sir qildi, ammo ishlab chiqaruvchi faqat ikkitasi uchun yamalar chiqarishga va’da berdi.

Sakkizta D-Link DWR seriyali router modellarida ruxsatsiz foydalanuvchiga qurilmalarni to’liq nazorat qilish imkonini beruvchi zaifliklar mavjud. Biroq, ishlab chiqaruvchi faqat ikkita model uchun yangilanishni chiqarishga va’da berdi. Polshadagi Sileziya Texnologiya Universiteti tadqiqotchisi Blażej Adamczyk zaifliklarni shu yilning may oyida aniqladi. Muammo DWR-111, DWR-116, DWR-140, DWR-512, DWR-640, DWR-712, DWR-912 va DWR-921 modellariga ta’sir qiladi. D-Link tadqiqotchiga yamalar faqat DWR-116 va DWR-111 uchun chiqarilishini ma’lum qildi, chunki qolganlari eskirgan va endi qo’llab-quvvatlanmaydi.

Sentyabr oyi holatiga ko’ra, va’da qilingan yamalar chiqarilmagan edi va Adamczyk sotuvchiga yamalar bir oy ichida chiqarilmasa, zaifliklar tafsilotlarini oshkor qilish niyati haqida xabar berdi. Yamalar chiqarilmadi va tadqiqotchi o’z va’dasida turdi.

Birinchi zaiflik (CVE-2018-10822) D-Link marshrutizatorlarining veb-interfeysidagi kataloglarni aylanib o’tish zaifligidir. Undan foydalanib, tajovuzkor GET /uir HTTP so’rovini yuborish orqali /.. yoki // orqali ixtiyoriy fayllarni masofadan o’qishi mumkin. Bu ularga boshqa kataloglardagi fayllarni, jumladan, parol fayllarini o’qish imkonini beradi. Ikkinchi zaiflik aynan shu yerdan kelib chiqadi.

Zaiflik (CVE-2018-10824) vaqtinchalik faylda kirish mumkin bo’lgan administrator paroli kabi ochiq matnli parollarni saqlash tufayli mavjud. Ikkala zaiflikdan ham foydalanish orqali tajovuzkor qurilmaga to’liq kirish huquqini qo’lga kiritishi mumkin.

Uchinchi zaiflik (CVE-2018-10823) bir nechta D-Link router seriyalari uchun httpd serveriga ta’sir qiladi va masofadan kod kiritish imkonini beradi. Hujumchi chkisg.htm sahifasining Sip parametriga shell buyrug’ini kiritish orqali masofadan turib ixtiyoriy kodni bajarishi va shu bilan routerni to’liq nazorat qilishi mumkin.

Uchinchi zaiflikdan foydalanish uchun tajovuzkor dastlabki ikkita zaiflikdan foydalanish orqali olingan parol yordamida tizimga kirishi kerak.

O‘xshash maqolalar