وصلهی آسیبپذیریهای منع سرویس در سیسکو
به گزارش واحد متخصصین سایبربان؛ بر اساس یک سری توصیههای امنیتی منتشر شد، ۳ مورد از این ۵ آسیبپذیری در دستگاههای کنترلکننده LAN بیسیم (WLC) وجود داشتند که عموماً برای مدیریت و امنیت شبکههای بیسیم در سازمان استفاده میشوند.
مؤثرترین و خطرناکترین آسیبپذیری WLC حساس و حیاتی نامیده شد که ناشی از کنترل ناصحیح ترافیک HTTP بوده و به حملهکننده اجازه میدهد که درخواستی به یک دستگاه بفرستد و ازآنجا شرایط سرریز بافر و درنتیجه شرایط حملهی منع سرویس را ایجاد کند.
این خطا و آسیبپذیری روی طیف وسیعی از دستگاههای WLC سیسکو تأثیر میگذارد ازجمله دستگاههایی که نسخههای ۷.۲، ۷.۳، ۷.۴ تا ۷.۴.۱۴۰ (MD) و ۷.۵ و ۷.۶ و ۸.۰ تا ۸.۰.۱۱۵ (ED) را اجرا میکنند.
آسیبپذیری دیگر در WLC مربوط به خطا در واسط مدیریتی دستگاه در وب و دیگری در مدیریت وظایف Bonjour است.
خطای واسط وب فقط برای دستگاههایی است که از نسخههای انتخابی (۴.۱ تا ۷.۴.۱۲.۰ و ۷.۵ و ۷.۶.۱۰۰.۰) نرمافزار AireOs این شرکت استفاده میکنند. حملهکننده کاربر را فریب میدهد تا از URL هایی که توسط این واسط پشتیبانی نمیشود بازدید کند و درواقع دستگاه را مجبور به بارگذاری مجدد میکند.
خطای Bonjour ناشی از این است که WLC نمیتواند بهطور صحیح ترافیک ناشی از مدیریت کار را مدیریت کند. اگر حملهکننده ترافیک Bonjour را ارسال کند، میتواند دستگاه را مجدداً بارگذاری کند و همانند بقیه این آسیبپذیریها موقعیت حملهی منع سرویس را ایجاد میکند.
دو آسیبپذیری دیگر نیز در نرمافزار تجهیزات امنیتی انطباقی این شرکت (ASA) و کتابخانه پروتکل انتقال بلادرنگ امن (SRTP) وجود دارد.
خطای ASA که ناشی از اعتبارسنجی نادرست بستههای DHCPV۶ است، تنها کاربرانی را آلوده میکند که از نسخهی ۹.۴.۱ این نرمافزار را اجرا میکنند.
خطای مربوط به کتابخانه در زیرسامانهی پردازش رمزنگاری است که کتابخانه از آن استفاده میکند و این سامانه نمیتواند اعتبار بعضی بخشها را تعیین کند و آنها را برای حمله باز میگذارد.
تقریباً ۲۰ محصول مختلف سیسکو یک نسخهی آسیبپذیر کتابخانه را به حالت ترکیبی دارند ازجمله Webex Meetings و تعدادی دستگاههای ارتباطی/صدا که این شرکت تولید میکند. این آسیبپذیری از نظر فنی در کد منبع که کتابخانه از آن استفاده میکند وجود دارد و روی تمامی نسخههای پیش از ۱.۵۳ تأثیر میگذارد.
بااینکه سیسکو اکثر محصولاتی که از این کتابخانه استفاده میکنند را بهروزرسانی کرده است، اما برخی از آنها ازجمله سه نسخهی IP تلفن این شرکت و یک نسخه از Webex Meetings تا ماه اوت و ژوئن بهروزرسانی نشده است.
گروه پاسخگویی به رخدادهای امنیتی محصولات این شرکت ادعا کرد که از هیچکدام از این آسیبپذیریها اطلاع نداشته اما بااینوجود از کاربران خواستند که سامانههای خود را بهروزرسانی کنند.