Tadqiqotchilar EternalSilence deb nomlangan yangi hujumni e’lon qilishdi.
AQSh Milliy xavfsizlik agentligi tomonidan foydalanilgan va ilgari oshkor qilingan zaifliklar taxminan bir yil oldin tuzatilgan edi, ammo yuz minglab kompyuterlar zaifligicha qolmoqda. Akamai kompaniyasining yangi hisobotiga ko’ra, Universal Plug and Play (UPnP) protokolidagi UPnProxy zaifligi endi router xavfsizlik devorlari orqasidagi kompyuterlarga hujum qilish uchun ishlatilishi mumkin. Hujumchilar an’anaviy ravishda UPnProxy’dan portni yo’naltirish sozlamalarini qayta tayinlash uchun foydalanadilar, bu ularga DDoS hujumlarini amalga oshirishda yoki zararli dastur yoki spam tarqatishda zararli trafikni chalkashtirish va yo’naltirish imkonini beradi. Ko’pgina hollarda, tarmoqdagi boshqa kompyuterlar routerlarda joriy etilgan NAT mexanizmi tufayli xavfsiz bo’lib qoldi.
Akamai ma’lumotlariga ko’ra, kiberjinoyatchilar yangi, yanada kuchli ekspluatatsiyalar yordamida NAT qoidalarini chetlab o’tishni o’rgandilar va endi tarmoqdagi alohida kompyuterlarga hujum qilishlari mumkin. EternalSilence deb nomlangan yangi hujum ikkita ekspluatatsiyadan foydalanadi: mashhur NSA orqa eshik EternalBlue va uning Linux tizimlarini nishonga oluvchi «akasi» EternalRed.
Hujumlarning oldini olish uchun UPnP ni o’chirib qo’yish tavsiya etiladi, ammo bu chora to’liq xavfsizlik uchun yetarli emas. Mutaxassislar zaif routerlarni butunlay almashtirishni tavsiya qiladilar.
NAT – bu TCP/IP tarmoqlaridagi tranzit paketlarning IP manzillarini tarjima qilish imkonini beruvchi mexanizm. NAT manzilini tarjima qilish deyarli har qanday marshrutizatsiya qurilmasi – marshrutizatorlar, kirish serverlari va xavfsizlik devorlari tomonidan amalga oshirilishi mumkin.