
Mutaxassislar kodni masofadan turib bajarish uchun zaiflikdan foydalanadigan yangi hujum usulini ishlab chiqdilar.
Joriy yilning aprel oyida Latviyaning tarmoq uskunalari ishlab chiqaruvchisi MikroTik kompaniyaning routerlarida ishlatiladigan RouterOS operatsion tizimining komponenti bo’lgan Winbox’dagi zaiflikni (CVE-2018-14847) tuzatdi. O’sha paytda muammo o’rtacha jiddiy deb baholangan edi, ammo Tenable Research ushbu zaiflikdan kodni masofadan bajarish uchun foydalanadigan yangi hujum usulini ishlab chiqdi. Tadqiqotchilar yangi texnikani Qo’shma Shtatlarda bo’lib o’tgan DerbyCon 8.0 konferensiyasida taqdimotda tasvirlab berishdi. Mutaxassislarning fikriga ko’ra, zaiflikdan foydalanib, tajovuzkor aniqlanmagan holda ildiz qobig’ini ochishi, routerning xavfsizlik devorini chetlab o’tishi, ichki tarmoqqa kirishi va hatto maqsadli tizimga zararli dasturlarni yuklab olishi mumkin.
Winbox Any Directory File bilan bog’liq CVE-2018-14847 zaifligi fayllarni avtorizatsiyasiz o’qish imkonini beradi. Ushbu yangi usul nafaqat fayllarni o’qish, balki router xotirasiga yozish, buferning toshib ketishiga olib kelishi va ixtiyoriy kodni bajarish imkonini beradi.
MikroTik bu bahorda zaiflikni tuzatdi, ammo Tenable Research auditi shuni ko’rsatdiki, taxminan 200 000 ta router hujumlarga qarshi zaifligicha qolmoqda.
“Shodan maʼlumotlariga koʻra, butun dunyo boʻylab yuz minglab MikroTik routerlari mavjud boʻlib, ularning eng katta soni Braziliya, Indoneziya, Xitoy, Rossiya Federatsiyasi va Hindistonda kuzatilmoqda. 3-oktabr holatiga koʻra, taxminan 35 000-40 000 ta qurilma yangilangan, yamalgan versiyani namoyish etmoqda”, deb taʼkidladi mutaxassislar.
Bundan tashqari, Tenable Research jamoasi MikroTik routerlaridagi bir qator boshqa zaifliklar haqida ma’lumot oshkor qildi. Tadqiqotchilar jami to’rtta muammoni aniqladilar, jumladan, bittasi muhim (CVE-2018-1156). Qolgan muammolar xotira buzilishi bilan bog’liq (CVE-2018-1157, CVE-2018-1159, CVE-2018-1158). Ishlab chiqaruvchi allaqachon yuqorida aytib o’tilgan zaifliklarni tuzatuvchi RouterOS 6.40.9, 6.42.7 va 6.43 versiyalarini chiqargan. Ushbu yangilanishlar, shuningdek, CVE-2018-14847 dan foydalanish bilan bog’liq barcha hujumlarning oldini oladi.