黑客qq:RTOS VxWorks 多个高危缝隙预警

访客4年前关于黑客接单1171

黑客qq:RTOS VxWorks 多个高危缝隙预警

Armis研究人员在VxWorks中发现了11个零日缝隙,VxWorks是更受欢迎的实时操作系统(RTOS),被超越20亿台设备运用,包括工业,医疗和企业设备等要害使命设备。这些缝隙被称为’URGENT / 11’,存在于IPnet,VxWorks的TCP / IP仓库中,影响了曩昔13年的版别,并且是影响操作系统的缝隙的稀有示例。ad7t5uIalqMws:加密用户暗码 在其32年的前史中,MITER仅列出了13个影响VxWorks的CVE,其间没有一个像URGENT / 11那样严峻。
近年来,广泛运用的TCP/IP栈完成中的缝隙变得极端稀有,尤其是那些可以在政策设备上完成长途代码履行的缝隙。这种类型的缝隙是侵犯者的圣杯,由于它们不依赖于特定应用程序,只要求侵犯者可以通过 *** 访问政策设备。当在TCP完成中发现这样的缝隙时,它们乃至可以被用来绕过防火墙和NAT解决方案,由于它们躲藏在看起来无害的TCP流量中。
 
0x01 缝隙列表
发现的11个缝隙由6个要害缝隙组成,或许导致长途代码履行:
1.CVE-2019-12256:在解析IPv4数据包IP选项时的栈溢出
2.CVE-2019-12255:TCP紧迫指针 为 0时导致整数下溢
3.CVE-2019-12260:由格式过错的TCP AO选项导致的TCP紧迫指针状况紊乱
4.CVE-2019-12261:衔接到长途主机时TCP紧迫指针状况紊乱
5.CVE-2019-12263:由竞赛条件导致的TCP紧迫指针状况紊乱
6.CVE-2019-12257:在ipdhcpc中的DHCP Offer / ACK解析导致的堆溢出
以及5个或许导致拒绝服务、逻辑过错或信息走漏的缝隙:
1.CVE-2019-12258:通过格式过错的TCP选项进行TCP衔接时DoS侵犯
2.CVE-2019-12262:处理未经请求的反向ARP回复(逻辑缝隙)
3.CVE-2019-12264:ipdhcpc DHCP客户端分配IPv4的逻辑缺点
4.CVE-2019-12259:IGMP解析中的NULL dereference导致的拒绝服务
5.CVE-2019-12265:IGMP通过IGMPv3特定成员陈述形成信息走漏
 
0x02 缝隙运用场景
之一个侵犯景象影响驻留在 *** 鸿沟的VxWorks设备,例如防火墙。 这些设备直接遭到来自Internet的侵犯,由于它们保护的内部 *** 的完整性依赖于它们。 运用URGENT / 11缝隙,侵犯者可以对这些设备建议直接侵犯,对其进行彻底操控,随后操控它们所保护的 *** 。
第二种侵犯景象会影响任何受影响的具有外部 *** 衔接的VxWorks设备。 URGENT / 11缝隙使侵犯者可以接收此类设备net use * /del /y,不管在 *** 外围施行任何防火墙或NAT解决方案以抵挡侵犯。 缝隙的初级性质使得侵犯对安全措施坚持不行见,由于它们将被视为良性 *** 通信。
第三种侵犯景象侵犯者与VxWorks设备处于同一个局域网,可以播送他的歹意数据包来一起侵犯全部易受侵犯的设备。
 
0x03 下降被侵犯的或许性
下降所述缝隙的危险并非易事。 与PC和移动 *** 等消费类设备运用的操作系统不同,大多数嵌入式设备运用的底层操作系统不会定时做更新。 为了下降这些缝隙的危险,首要需求确认哪些设备工作VxWorks。
除了难以辨认哪些设备工作VxWorks之外,设备制造商还面临着在合理时刻内供给固件晋级的应战。许多VxWorks设备,如医疗和工业设备,需求通过广泛的测验和认证进程,才干向最终用户供给固件更新。在供给此类更新之前,用户怎样保护自己?
走运的是,关于发现的缝隙有一些专一的标识符,防火墙和IDS解决方案可以运用它们来检测和阻挠对这些缝隙的任何运用测验。
例如,发现的四个最要害的缝隙(CVE-2019-1255,CVE-2019-1260,CVE-2019-1261,CVE-2019-1263)运用TCP的紧迫符号来乱用TCP的紧迫指针机制。 这种机制关于普通用户来说很少运用,创建规矩来检 PEXEC_ALIAS_DATA alias;测和阻挠它的任何运用,可以有用避免被侵犯。
要检测并阻挠测验运用IP选项缝隙(CVE-2019-12256),可以搜索包括LSRR或SSRR选项的任何IP数据包并丢掉。
&n

相关文章

猿辅导产品分析:为何猿辅导能估值78亿美元?

猿辅导产品分析:为何猿辅导能估值78亿美元?

2020年3月31日,猿向导公布完成新一轮10亿美元融资。本轮融资由高瓴成本事投,腾讯、博裕成本和IDG成本跟投,猿向导投后估值为 78 亿美元。 这是迄今为止教诲行业最大的一笔融资,交割完成后,猿...

面包机怎么做酸奶?简单易学(附详细制作方法

面包机怎么做酸奶?简单易学(附详细制作方法

优格,是酸奶Yogurt的译名,名列世界五大健康食品,经牛奶由乳酸菌发酵而成的,能帮助人体消化,排毒美容,降低血液胆固醇,提高身体免疫力,而酸酸甜甜的味道也深受很多吃货的喜欢。但超市冷藏柜里的优格...

小鹿茶赚钱么?加盟小鹿茶前景怎么样?

小鹿茶赚钱么?加盟小鹿茶前景怎么样?

现如今奶茶行业有着很是不错的成长空间,因为此刻喜欢喝奶茶的人越来越多了,尤其是各人在逛商场可能是看影戏以及和伴侣谈天的时候,必定城市买一杯奶茶,可能到奶茶店内里坐一坐,再加上此刻有许多奶茶店都装修的很...

魔兽争霸1(魔兽争霸38个种族)

  魔兽争霸一共有几个种族,中国农科院  正常对战可以利用的是四个种族廉价爽肤水,暗夜精灵包罗(哨兵,德鲁伊,战左溢陈子仪役中的娜珈族也是精灵族的分枝,在360压缩包魔兽汗青中艾萨拉女王教育高档精灵d...

一般怎样合理避税(企业公司合理避税的六大方法)

  作为一名会计人员,掌握合理避税的一些方法尤其重要。按照相关规定,企业无论收入高低,都要依法完成纳税申报的义务。企业在税收负担重的情况下,如果能够巧妙运用避税方法,就能达到降低税负的目标。本文将为大...

求黑客改驾考成绩(黑客改成绩骗局)

求黑客改驾考成绩(黑客改成绩骗局)

网络黑客是不是真的可以改分 1、陷阱一:黑客能改分,交钱能“包过”不法分子利用考生和家长想顺利通过考试的心理,通过散布“考试未过,可内部操作”“内部加分”“交钱包过”等诈骗信息,声称可以通过技术手段进...