
Wireshark xizmatni masofadan turib rad etishga imkon beradigan zaifliklar uchun tuzatildi.
Wireshark trafik tahlili dasturini ishlab chiquvchilari o’z mahsulotlaridagi uchta zaiflikni tuzatdilar, bu esa masofaviy hujumchiga zaif o’rnatishda ishdan chiqishga imkon berishi mumkin. Cisco tadqiqotchilari zaifliklar uchun kontseptsiyani isbotlash ekspluatatsiyasi ommaga ochiq ekanligini xabar qilishdi. CVE-2018-16056, CVE-2018-16057 va CVE-2018-16058 zaifliklari uchta Wireshark komponentiga ta’sir qiladi: mos ravishda Bluetooth Attribute Protocol (ATT), Radiotap va Audio/Video Distribution Transport Protocol (AVDTP) dissektorlari. Ulardan foydalanish uchun hujumchi tarmoqqa maxsus tayyorlangan paketlarni kiritishi kerak bo’ladi, keyin ular zaif dastur tomonidan qayta ishlanadi. Shu bilan bir qatorda, hujumchi qurbonni aldab, zararli paket izi faylini ochishi mumkin.
«Chalg’atuvchi ko’rsatmalardan foydalanib, tajovuzkor foydalanuvchini zararli paketlarni kuzatish faylini ochishga ishontirishi mumkin. Wireshark tahlil qilish uchun zararli paketlarni kiritish uchun tajovuzkorga hujum qilinayotgan tizim joylashgan ishonchli ichki tarmoqqa kirish imkoniyati kerak bo’lishi mumkin», deb tushuntirishdi Cisco mutaxassislari. Mutaxassislarning fikriga ko’ra, bu talab tajovuzkorlarning muvaffaqiyatli hujum qilish ehtimolini kamaytiradi.
Wireshark foydalanuvchilariga o’rnatishlarini 2.6.3, 2.4.9 yoki 2.2.17 versiyalariga yangilash tavsiya etiladi.